Уразливість SQL-ін’єкції в плагіні Cookie Banner for GDPR / CCPA – WPLP Cookie Consent для WordPress
Виявлено SQL-ін’єкцію в плагіні WPLP Cookie Consent для WordPress до версії 4.3.5, що дозволяє адміністраторам отримувати доступ до конфіденційних даних.
- CVSS
- 4.9 MEDIUM
- EPSS
- 21.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Cookie Banner for GDPR / CCPA – WPLP Cookie Consent для WordPress містить уразливість SQL-ін’єкції через параметр 's' у версіях до 4.3.5 включно. Це дозволяє автентифікованим адміністраторам додавати додаткові SQL-запити, що може призвести до витоку конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може бути використана адміністраторами зловмисниками для отримання несанкціонованого доступу до чутливих даних у базі даних сайту. Це підвищує ризик компрометації інформації та порушення конфіденційності, що може негативно вплинути на репутацію та відповідність нормативним вимогам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна. Важливо також регулярно перевіряти безпеку веб-сайту та бази даних.