Уразливість SQL Injection у плагіні Attendance Manager для WordPress
Плагін Attendance Manager для WordPress уразливий до SQL Injection через параметр 'attmgr_off'. Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 7.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Attendance Manager для WordPress має уразливість SQL Injection через параметр 'attmgr_off' у версіях до 0.6.2 включно. Атакуючі з рівнем доступу не нижче підписника можуть додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з обмеженим доступом виконувати додаткові SQL-запити, що може призвести до витоку чутливої інформації з бази даних. Для власників веб-інфраструктури це означає підвищений ризик компрометації даних і потенційні порушення безпеки, що можуть вплинути на довіру користувачів і відповідність нормативним вимогам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Attendance Manager і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника і вище, провести аудит логів на предмет підозрілої активності, а також розглянути можливість тимчасового відключення плагіна для зниження ризику.