Уразливість SQL Injection у плагіні SQL Chart Builder для WordPress
Виявлено SQL Injection у плагіні SQL Chart Builder для WordPress до версії 2.3.8. Рекомендується оновлення для захисту даних.
- CVSS
- 6.5 MEDIUM
- EPSS
- 8.46%
- Активно використовується
- немає в KEV
- Продукт
- sql chart builder
Що відомо
Плагін SQL Chart Builder для WordPress версій до 2.3.8 містить уразливість SQL Injection через неправильне екранування користувацьких даних у динамічних фільтрах. Це дозволяє зловмисникам виконувати шкідливі SQL-запити.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу або зміни даних у базі, що впливає на цілісність і конфіденційність інформації. Власники сайтів на WordPress із цим плагіном ризикують компрометацією даних та потенційними перебоями в роботі сервісу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін SQL Chart Builder до версії 2.3.8 або новішої, де уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до функцій динамічних фільтрів, переглянути журнали на предмет підозрілої активності та застосувати заходи зменшення ризиків, такі як фільтрація вхідних даних.