Вразливість SQL-ін'єкції в плагіні OttoKit для WordPress
Вразливість SQL-ін'єкції в OttoKit плагіні для WordPress до версії 1.1.23 може дозволити атаки без авторизації. Рекомендується оновлення.
- CVSS
- 8.6 HIGH
- EPSS
- 17.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін OttoKit: All-in-One Automation Platform для WordPress версій до 1.1.23 має уразливість, пов’язану з недостатньою санітизацією користувацького вводу перед використанням у SQL-запитах. Це може дозволити неавторизованим зловмисникам виконувати SQL-ін'єкції.
Бізнес-вплив
Вразливість SQL-ін'єкції може призвести до компрометації бази даних, втрати або модифікації даних, а також потенційного порушення роботи вебсайту. Для власників інфраструктури на базі WordPress це означає підвищений ризик витоку конфіденційної інформації та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін OttoKit до останньої версії, в якій усунено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до функцій плагіна, ретельно перевірити журнали на наявність підозрілої активності та застосувати загальні заходи безпеки, такі як обмеження прав доступу та моніторинг трафіку.