Уразливість SQL-ін'єкції в плагіні WP Job Portal для WordPress
Виявлено SQL-ін'єкцію в плагіні WP Job Portal для WordPress, що дозволяє викрадення даних через параметр 'radius'. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 33.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Job Portal для WordPress має уразливість SQL-ін'єкції через параметр 'radius' у версіях до 2.4.8 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних, викрадення конфіденційних даних та порушення цілісності інформації. Це створює серйозні ризики для безпеки веб-сайтів на WordPress, які використовують цей плагін, особливо якщо вони обробляють чутливі дані користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна WP Job Portal та застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до параметра 'radius', провести аудит логів на наявність підозрілої активності та розглянути заходи з обмеження впливу, наприклад, використання веб-фаєрволу.