Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-02017

Опубликовано: 21 окт. 2024
Источник: fstec
CVSS3: 9.3
CVSS2: 8.5
EPSS Средний

Описание

Уязвимость плагина WP Sessions Time Monitoring Full Automatic системы управления содержимым сайта WordPress существует из-за непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL-запросы

Вендор

WordPress Foundation

Наименование ПО

SWIT WP Session Time Monitoring Full Automatic

Версия ПО

до 1.0.9 включительно (SWIT WP Session Time Monitoring Full Automatic)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/activitytime/wp-sessions-time-monitoring-full-automatic-109-unauthenticated-sql-injection

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.44468
Средний

9.3 Critical

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.3
nvd
около 1 года назад

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in SWIT WP Sessions Time Monitoring Full Automatic allows SQL Injection.This issue affects WP Sessions Time Monitoring Full Automatic: from n/a through 1.0.9.

CVSS3: 9.3
github
около 1 года назад

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in SWIT WP Sessions Time Monitoring Full Automatic allows SQL Injection.This issue affects WP Sessions Time Monitoring Full Automatic: from n/a through 1.0.9.

EPSS

Процентиль: 97%
0.44468
Средний

9.3 Critical

CVSS3

8.5 High

CVSS2