Уразливість SQL-ін’єкції в плагіні AWP Classifieds для WordPress
Виявлено SQL-ін’єкцію в плагіні AWP Classifieds для WordPress до версії 4.4.5, що дозволяє викрадення даних через параметр 'regions'.
- CVSS
- 7.5 HIGH
- EPSS
- 35.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін AWP Classifieds для WordPress версій до 4.4.5 включно має уразливість SQL-ін’єкції через недостатню обробку параметра 'regions'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних, викрадення чутливої інформації та порушення цілісності даних. Для власників веб-інфраструктури це означає підвищений ризик витоку даних і потенційні репутаційні та фінансові втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна AWP Classifieds та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до параметра 'regions', провести аудит логів на предмет підозрілих запитів і мінімізувати експозицію вразливого сервісу в мережі.