Вразливість SQL Injection у плагіні WeePie Cookie Allow для WordPress
Вразливість SQL Injection у плагіні WeePie Cookie Allow (до версії 3.4.11) дозволяє викрадення даних із бази WordPress. Рекомендується оновлення.
- CVSS
- 7.5 HIGH
- EPSS
- 21.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WeePie Cookie Allow для WordPress має вразливість SQL Injection через параметр 'consent' у версіях до 3.4.11 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, що впливає на конфіденційність і цілісність даних. Для власників сайтів на WordPress це означає ризик витоку особистої інформації користувачів і потенційні репутаційні збитки. ІТ-оператори повинні враховувати високий рівень загрози та пріоритетність усунення цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WeePie Cookie Allow і встановити останню версію, де ця вразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до параметра 'consent', провести аудит логів на наявність підозрілих запитів і мінімізувати вплив шляхом обмеження прав доступу до бази даних. Важливо також регулярно моніторити безпеку сайту та планувати оновлення плагінів.