Уразливість SQL-ін'єкції в плагіні SIBS WooCommerce для WordPress
Вразливість SQL-ін'єкції в плагіні SIBS WooCommerce дозволяє адміністраторам викрадати дані. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.9 MEDIUM
- EPSS
- 25.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SIBS WooCommerce для WordPress має вразливість часової SQL-ін'єкції через параметр 'referencedId' у версіях до 2.2.0 включно. Зловмисники з правами адміністратора можуть додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє користувачам з правами адміністратора виконувати додаткові SQL-запити, що може призвести до витоку чутливої інформації з бази даних. Власники інфраструктури повинні враховувати ризики компрометації даних та потенційний вплив на цілісність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних облікових записів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.