Вразливість SQL-ін’єкції в плагіні Library Management System для WordPress
Вразливість SQL-ін’єкції в плагіні Library Management System для WordPress дозволяє викрадення даних. Оновіть плагін для захисту сайту.
- CVSS
- 8.6 HIGH
- EPSS
- 17.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Library Management System для WordPress версій до 3.5.8 не очищує параметри користувача перед використанням у SQL-запитах, що дозволяє неавторизованим зловмисникам виконувати SQL-ін’єкції та отримувати довільні дані з бази, включно з хешами паролів користувачів.
Бізнес-вплив
Ця вразливість може призвести до компрометації конфіденційних даних, включно з паролями користувачів, що ставить під загрозу безпеку вебсайту та довіру користувачів. Для власників інфраструктури це означає потенційні витрати на відновлення, репутаційні втрати та можливі юридичні наслідки.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Library Management System до версії 3.5.8 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи безпеки для зменшення ризиків SQL-ін’єкцій.