Вразливість SQL-ін’єкції у плагіні WP Photo Album Plus для WordPress
Вразливість SQL-ін’єкції у плагіні WP Photo Album Plus для WordPress дозволяє неавторизованим користувачам атакувати базу даних. Оновіть плагін для захисту.
- CVSS
- 8.6 HIGH
- EPSS
- 38.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Photo Album Plus для WordPress версій до 9.1.11.001 містить уразливість SQL-ін’єкції через недостатню санітизацію параметрів. Це дозволяє неавторизованим користувачам виконувати шкідливі SQL-запити.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних сайту, викрадення або зміни даних, що негативно впливає на цілісність і доступність інформації. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів і зазнати фінансових збитків через можливі атаки.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін WP Photo Album Plus до останньої версії, що містить виправлення. Якщо оновлення неможливе, слід обмежити доступ до уразливих функцій, перевірити журнали на наявність підозрілої активності та впровадити додаткові заходи безпеки, такі як веб-фаєрвол.