Уразливість SQL-ін’єкції у плагіні Majestic Support для WordPress
Виявлено SQL-ін’єкцію в плагіні Majestic Support WordPress до версії 1.1.9, що дозволяє автентифікованим користувачам викрадати дані з бази.
- CVSS
- 6.5 MEDIUM
- EPSS
- 27.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Majestic Support для WordPress версій до 1.1.9 включно містить уразливість SQL-ін’єкції через параметр 'val'. Це дозволяє автентифікованим користувачам з рівнем Subscriber виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до витоку чутливих даних із бази даних, що ставить під загрозу конфіденційність і цілісність інформації. Для власників інфраструктури це означає потенційні ризики компрометації даних і порушення роботи сервісів, що може вплинути на довіру користувачів і відповідність нормативним вимогам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до функціоналу, що використовує параметр 'val', провести аудит логів на предмет підозрілої активності і знизити експозицію плагіна в мережі. Пріоритетом є швидке реагування для мінімізації ризиків.