Вразливість SQL-ін'єкції в темі Xstore WordPress до версії 9.7.3
Вразливість SQL-ін'єкції в темі Xstore WordPress дозволяє неавторизованим користувачам виконувати шкідливі SQL-запити. Оновіть тему до 9.7.3 для захисту.
- CVSS
- 8.6 HIGH
- EPSS
- 77.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Xstore для WordPress до версії 9.7.3 містить уразливість SQL-ін'єкції через недостатню санітизацію параметра в AJAX-запиті, доступному неавторизованим користувачам. Це дозволяє зловмисникам виконувати шкідливі SQL-команди.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних сайту, витоку або зміни даних, що негативно впливає на цілісність і доступність інформації. Власники сайтів на WordPress із темою Xstore ризикують порушенням безпеки та репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується оновити тему Xstore до версії 9.7.3 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до AJAX-дій для неавторизованих користувачів, переглянути журнали на предмет підозрілої активності та пріоритезувати швидке впровадження патчів.