Вразливість SQL Injection у плагіні AI Chatbot & Workflow Automation для WordPress
Вразливість SQL Injection у плагіні AI Chatbot & Workflow Automation для WordPress версій до 1.4.17 дозволяє викрадення даних. Рекомендується оновлення плагіна.
- CVSS
- 7.5 HIGH
- EPSS
- 33.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін AI Chatbot & Workflow Automation by AIWU для WordPress версій до 1.4.17 включно містить вразливість SQL Injection через недостатню обробку параметрів користувача у функції getListForTbl(). Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних, викрадення чутливої інформації та порушення цілісності даних. Для власників веб-інфраструктури це означає підвищений ризик витоку даних і потенційні репутаційні збитки. Своєчасне оновлення плагіна є критично важливим для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію плагіна AI Chatbot & Workflow Automation і оновити його до останньої доступної версії, де вразливість усунена. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки для захисту бази даних.