Вразливість SQL-ін’єкції у плагіні Product Filter for WooCommerce до версії 3.1.3
Вразливість SQL-ін’єкції у плагіні Product Filter for WooCommerce до 3.1.3 дозволяє неавторизованим користувачам атакувати базу даних. Рекомендується оновлення плагіна.
- CVSS
- 8.6 HIGH
- EPSS
- 28.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Product Filter for WooCommerce від WBW до версії 3.1.3 не очищує та не екранує параметри перед використанням у SQL-запитах, що дозволяє неавторизованим користувачам виконувати атаки SQL-ін’єкції. Це може призвести до компрометації бази даних.
Бізнес-вплив
Для власників інфраструктури та ІТ-операторів ця вразливість означає високий ризик несанкціонованого доступу до даних, потенційне викрадення або модифікацію інформації. Атаки SQL-ін’єкції можуть порушити цілісність та доступність сервісів, що негативно впливає на бізнес-процеси та довіру клієнтів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих параметрів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.