Уразливість SQL Injection у плагіні Quentn WP для WordPress
Quentn WP плагін для WordPress має SQL Injection уразливість через cookie 'qntn_wp_access' у версіях до 1.2.12. Рекомендується оновлення.
- CVSS
- 7.5 HIGH
- EPSS
- 28.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Quentn WP для WordPress версій до 1.2.12 включно містить уразливість SQL Injection через cookie 'qntn_wp_access'. Це дозволяє неавторизованим зловмисникам додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних сайту, що впливає на цілісність і конфіденційність даних. Це створює ризик витоку чутливої інформації та порушення роботи вебресурсу, що негативно впливає на довіру користувачів і бізнес-операції.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого компонента. Пріоритезуйте виправлення цієї уразливості через високий рівень ризику.