Вразливість SQL-ін’єкції в плагіні WowStore для WooCommerce
Вразливість SQL-ін’єкції в плагіні WowStore для WooCommerce дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 22.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WowStore – Store Builder & Product Blocks для WooCommerce у WordPress має вразливість SQL-ін’єкції через параметр 'search' у версіях до 4.4.3 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних, викрадення чутливої інформації та порушення цілісності даних. Для ІТ-операторів це означає підвищений ризик витоку даних і потенційні наслідки для репутації та відповідності нормативам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WowStore від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'search', переглянути журнали на предмет підозрілої активності, а також мінімізувати експозицію сервера в мережі.