Menu

CVE-2024-12773 — Injection SQL critique

Plugin WordPress Altra Side Menu — Découverte par Seckhmet

Informations sur la vulnérabilité

Identifiant CVECVE-2024-12773
TypeInjection SQL (SQLi)
Composant affectéPlugin WordPress Altra Side Menu
Vecteur CVSSCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Score CVSS7.2 — High
Découverte parSeckhmet

Description

Une injection SQL critique a été découverte dans le plugin WordPress Altra Side Menu. Cette vulnérabilité, exploitable avec des privilèges administrateur, permet d'attaquer directement la base de données avec un impact triple sur la confidentialité, l'intégrité et la disponibilité (C:H/I:H/A:H).

Un attaquant peut potentiellement lire l'ensemble des données stockées, les modifier ou les supprimer, et provoquer une indisponibilité complète du service WordPress.

Analyse CVSS

  • AV:N — Vecteur réseau : exploitable à distance
  • AC:L — Complexité faible
  • PR:H — Privilèges administrateur requis
  • UI:N — Aucune interaction utilisateur
  • S:U — Portée non modifiée
  • C:H / I:H / A:H — Impact critique sur les trois piliers de la sécurité

Recommandations

Mettre à jour immédiatement le plugin Altra Side Menu. Auditer les logs d'accès pour détecter toute exploitation passée. Restreindre les accès administrateurs et mettre en place une solution de surveillance continue comme Seckhmet pour être alerté de futures vulnérabilités.