Критична SQL-ін'єкція в GEO my WordPress до версії 4.5.5
Критична SQL-ін'єкція в плагіні GEO my WordPress версій до 4.5.5. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 9.3 CRITICAL
- EPSS
- 15.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість SQL-ін'єкції без автентифікації у плагіні GEO my WordPress версій до 4.5.5. Зловмисники можуть виконувати довільні SQL-запити, що ставить під загрозу цілісність і конфіденційність даних.
Бізнес-вплив
Ця вразливість може призвести до компрометації бази даних сайту, витоку конфіденційної інформації або порушення роботи вебресурсу. Для власників сайтів на базі WordPress із встановленим плагіном GEO my WordPress це означає підвищений ризик кібератак і потенційні фінансові та репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна GEO my WordPress і встановити останню версію, що усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг системи. Важливо також регулярно проводити аудит безпеки та планувати пріоритетне усунення подібних вразливостей.