Вразливість SQL Injection у плагіні AI Copilot – Content Generator для WordPress
Вразливість SQL Injection у плагіні AI Copilot для WordPress дозволяє витік даних через недостатню обробку параметрів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 18.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін AI Copilot – Content Generator для WordPress має вразливість SQL Injection через недостатню обробку параметра 'order[0][dir]' у версіях до 1.5.4 включно. Аутентифіковані користувачі з рівнем доступу не нижче підписника можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця вразливість дозволяє зловмисникам з обмеженим доступом виконувати додаткові SQL-запити, що може призвести до витоку чутливих даних із бази даних сайту. Для власників інфраструктури це означає підвищений ризик компрометації даних і потенційні порушення безпеки, що можуть вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливих компонентів. Пріоритезуйте виправлення цієї вразливості у вашому процесі управління безпекою.