SQL-ін'єкція в ELEX WordPress HelpDesk & Customer Ticketing System до версії 3.3.6
Виявлено SQL-ін'єкцію в ELEX WordPress HelpDesk & Customer Ticketing System версій до 3.3.6. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.5 HIGH
- EPSS
- 25.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість SQL-ін'єкції в плагіні ELEX WordPress HelpDesk & Customer Ticketing System версій до 3.3.6. Зловмисники можуть використати цю вразливість для несанкціонованого доступу до бази даних.
Бізнес-вплив
Ця вразливість може призвести до компрометації даних клієнтів та порушення роботи служби підтримки. IT-оператори повинні враховувати високий рівень ризику (CVSS 8.5) та можливі наслідки для безпеки інформації та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до системи, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.