Вразливість SQL Injection у плагіні GeekyBot для WordPress
Вразливість SQL Injection у плагіні GeekyBot для WordPress дозволяє викрадення даних. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 20.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін GeekyBot для WordPress версій до 1.2.0 включно має вразливість SQL Injection через параметр 'attributekey'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних, витоку чутливої інформації та потенційного порушення цілісності даних. Для власників сайтів на WordPress це означає підвищений ризик кібератак, що може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна GeekyBot і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до параметра 'attributekey', провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.