Уразливість SQL-ін’єкції у плагіні Fonts Manager | Custom Fonts для WordPress
Виявлено SQL-ін’єкцію у плагіні Fonts Manager | Custom Fonts для WordPress версій до 1.2. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 30.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Fonts Manager | Custom Fonts для WordPress версій до 1.2 включно має уразливість часової SQL-ін’єкції через параметр 'fmcfIdSelectedFnt'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних сайту, викрадення чутливої інформації та потенційного порушення цілісності даних. Це створює ризики для безпеки веб-ресурсу та може негативно вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна. Важливо також впровадити додаткові заходи безпеки для захисту бази даних.