Уразливість SQL-ін’єкції в плагіні PhotoStack Gallery для WordPress
Виявлено SQL-ін’єкцію в плагіні PhotoStack Gallery для WordPress, що дозволяє викрадення даних через параметр 'postid'.
- CVSS
- 7.5 HIGH
- EPSS
- 39.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін PhotoStack Gallery для WordPress має уразливість SQL-ін’єкції через параметр 'postid' у версіях до 0.4.1 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до витоку чутливих даних із бази даних вебсайту, що використовує плагін PhotoStack Gallery. Це створює ризик компрометації інформації та порушення цілісності даних, що негативно впливає на довіру користувачів і безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна PhotoStack Gallery від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'postid', провести аудит логів на наявність підозрілої активності та зменшити експозицію вразливого компонента. Пріоритетно впровадити заходи захисту від SQL-ін’єкцій.