Вразливість SQL-ін'єкції в Broken Link Checker для WordPress
Виявлено серйозну SQL-ін'єкцію в плагіні Broken Link Checker для WordPress. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 7.6 HIGH
- EPSS
- 20.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу SQL-ін'єкції в плагіні Broken Link Checker для WordPress, що дозволяє зловмисникам виконувати сліпі SQL-запити. Проблема стосується версій плагіна до 2.4.7 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до бази даних сайту, що загрожує витоком або зміною даних. Для власників сайтів на WordPress, які використовують цей плагін, існує високий ризик компрометації інформації та порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Broken Link Checker та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на підозрілі запити та посилити моніторинг безпеки сайту.