Уразливість Blind SQL Injection у плагіні Mail Mint для WordPress
Уразливість blind SQL Injection у Mail Mint плагіні WordPress дозволяє адміністраторам додавати шкідливі SQL-запити. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.9 MEDIUM
- EPSS
- 27.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Mail Mint для WordPress має уразливість blind SQL Injection через недостатню обробку параметрів у кількох API кінцевих точках у версіях до 1.19.2 включно. Зловмисники з правами адміністратора можуть додавати додаткові SQL-запити до існуючих, що створює ризик компрометації бази даних.
Бізнес-вплив
Ця уразливість дозволяє адміністраторам зловмисникам виконувати додаткові SQL-запити, що може призвести до несанкціонованого доступу або модифікації даних у базі. Власники інфраструктури повинні врахувати можливі наслідки для цілісності та конфіденційності даних, особливо якщо плагін використовується у критичних системах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Mail Mint від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих API кінцевих точок.