Вразливість SQL-ін'єкції в плагіні Geo Mashup для WordPress
Вразливість SQL-ін'єкції в плагіні Geo Mashup для WordPress дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 69.5%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Geo Mashup для WordPress має вразливість SQL-ін'єкції через параметр 'sort' у версіях до 1.13.17 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних, викрадення або зміни чутливої інформації, що негативно впливає на цілісність і конфіденційність даних. Це створює ризики для безпеки веб-сайту та довіри користувачів, а також може спричинити фінансові та репутаційні втрати.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Geo Mashup від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'sort', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента. Важливо також впровадити додаткові заходи безпеки для захисту бази даних.