Уразливість SQL Injection у плагіні Apocalypse Meow для WordPress
Виявлено SQL Injection у плагіні Apocalypse Meow для WordPress до версії 22.1.0. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.9 MEDIUM
- EPSS
- 36.99%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Apocalypse Meow для WordPress має уразливість SQL Injection через параметр 'type' у версіях до 22.1.0 включно. Помилка логічного оператора в перевірці параметра дозволяє автентифікованим адміністраторам виконувати додаткові SQL-запити для витягання конфіденційної інформації.
Бізнес-вплив
Уразливість дозволяє користувачам з правами адміністратора додавати шкідливі SQL-запити, що може призвести до витоку або модифікації даних у базі. Це підвищує ризик компрометації конфіденційної інформації та порушення цілісності системи, що негативно впливає на довіру користувачів і може спричинити фінансові втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Apocalypse Meow від розробника і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.