Уразливість SQL-ін'єкції в плагіні Total Donations для WordPress
Виявлено критичну SQL-ін'єкцію в плагіні Total Donations для WordPress до версії 2.0.5. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 22.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Total Donations для WordPress версій до 2.0.5 включно має критичну уразливість SQL-ін'єкції через недостатню обробку параметрів користувача. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних сайту, викрадення чутливої інформації та порушення цілісності даних. Для власників інфраструктури це означає підвищений ризик витоку даних і потенційні фінансові та репутаційні втрати. Вразливість має критичний рівень, що вимагає негайної уваги.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Total Donations від розробника та застосувати їх. Якщо оновлення недоступне, слід обмежити доступ до адміністративних інтерфейсів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Також варто розглянути тимчасове відключення плагіна до усунення вразливості. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для підвищення безпеки вашої інфраструктури.