Уразливість SQL Injection у плагіні SEO Booster для WordPress
Вразливість SQL Injection у SEO Booster для WordPress дозволяє адміністраторам викрадати дані. Рекомендується оновити плагін для безпеки.
- CVSS
- 4.9 MEDIUM
- EPSS
- 19.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SEO Booster для WordPress має вразливість типу time-based SQL Injection через параметр 'orderby' у версіях до 7.3.1 включно. Це дозволяє автентифікованим адміністраторам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу до чутливих даних бази даних, що створює ризики для конфіденційності та цілісності інформації. Власники інфраструктури повинні враховувати можливість компрометації даних через цю вразливість, особливо якщо плагін використовується у критичних системах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SEO Booster від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних облікових записів, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження прав користувачів.