Вразливість SQL-ін'єкції в плагіні My Sticky Bar для WordPress
Вразливість SQL-ін'єкції в плагіні My Sticky Bar для WordPress дозволяє неавторизованим атакам викрадати дані. Оновіть плагін для захисту сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 26.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін My Sticky Bar для WordPress має вразливість SQL-ін'єкції через обробку AJAX-запиту stickymenu_contact_lead_form у версіях до 2.8.6 включно. Зловмисники можуть використовувати некоректно оброблені імена параметрів POST для впровадження шкідливих SQL-команд.
Бізнес-вплив
Ця вразливість дозволяє неавторизованим зловмисникам виконувати сліпі SQL-ін'єкції з часовою затримкою, що може призвести до витоку або маніпуляції даними бази. Власники вебсайтів на WordPress із цим плагіном ризикують компрометацією конфіденційної інформації та порушенням цілісності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна My Sticky Bar від розробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до AJAX-дій, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу. Пріоритезуйте виправлення цієї проблеми через високий рівень ризику.