Вразливість SQL-ін'єкції в плагіні JoomSport для WordPress
Вразливість SQL-ін'єкції в плагіні JoomSport для WordPress дозволяє викрадення даних через параметр 'sortf'. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 25.91%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін JoomSport для WordPress має вразливість типу time-based blind SQL Injection через параметр 'sortf' у версіях до 5.7.7 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити та отримувати конфіденційну інформацію з бази даних.
Бізнес-вплив
Вразливість може призвести до витоку чутливої інформації з бази даних, що ставить під загрозу конфіденційність та цілісність даних. Для власників інфраструктури це означає потенційні ризики компрометації системи та порушення роботи сервісів, що використовують цей плагін.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна JoomSport та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до параметра 'sortf', провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого сервісу. Пріоритетно слід планувати оновлення або заміну плагіна.