Вразливість SQL-ін’єкції у плагіні Quotes llama для WordPress
Вразливість SQL-ін’єкції у плагіні Quotes llama WordPress дозволяє зловмисникам отримувати дані бази. Оновіть плагін для захисту сайту.
- CVSS
- 8.6 HIGH
- EPSS
- 18.73%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Quotes llama для WordPress версій до 3.1.6 містить уразливість SQL-ін’єкції через недостатню санітизацію параметрів. Це дозволяє неавторизованим зловмисникам виконувати UNION-запити та отримувати довільні дані з бази, включно з хешами паролів.
Бізнес-вплив
Уразливість може призвести до компрометації конфіденційної інформації, включно з хешами паролів користувачів, що ставить під загрозу безпеку сайту та даних. Для власників інфраструктури це означає підвищений ризик витоку даних і можливі репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Quotes llama до версії 3.1.6 або новішої, перевірити журнали доступу на ознаки зловмисної активності, обмежити доступ до бази даних та регулярно переглядати політику безпеки плагінів. Якщо оновлення неможливе, слід розглянути тимчасове відключення плагіна.