Вразливість SQL Injection у плагіні Infility Global WordPress до версії 2.15.19
Вразливість SQL Injection у плагіні Infility Global WordPress до 2.15.19 дозволяє автентифікованим користувачам отримати доступ до бази даних. Рекомендується оновлення плагіна.
- CVSS
- 8.8 HIGH
- EPSS
- 14.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Infility Global для WordPress версій до 2.15.19 має уразливість SQL Injection через недостатню санітизацію параметрів у SQL-запитах. Цю вразливість можуть експлуатувати автентифіковані користувачі з рівнем доступу Subscriber і вище.
Бізнес-вплив
Вразливість SQL Injection може дозволити зловмисникам отримати несанкціонований доступ до бази даних, змінювати або викрадати дані, що створює серйозні ризики для цілісності та конфіденційності інформації. Для власників сайтів на WordPress це може призвести до порушень роботи сервісу та втрати довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Infility Global та встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасові заходи для зменшення експозиції.