Supsystic Membership 1.4.7 contains an SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the 'search' and 'sidx' parameters. Attackers can send GET requests to the badges module with crafted payloads to extract sensitive database information using time-based blind or UNION-based SQL injection techniques.
Supsystic Membership plugin version 1.4.7 contains an unauthenticated SQL injection vulnerability in the badges module through 'search' and 'sidx' parameters. Attackers can extract sensitive database information using time-based blind or UNION-based SQL injection techniques without authentication.
يحتوي مكون Supsystic Membership الإصدار 1.4.7 على ثغرة حقن SQL تسمح للمهاجمين غير المصرح لهم بتنفيذ استعلامات SQL عشوائية. يمكن للمهاجمين إرسال طلبات GET إلى وحدة الشارات مع حمولات مصممة لاستخراج معلومات حساسة من قاعدة البيانات باستخدام تقنيات حقن SQL العمياء المستندة إلى الوقت أو تقنيات UNION.
Supsystic Membership plugin version 1.4.7 contains an unauthenticated SQL injection vulnerability in the badges module through 'search' and 'sidx' parameters. Attackers can extract sensitive database information using time-based blind or UNION-based SQL injection techniques without authentication.
Upgrade Supsystic Membership plugin to version 1.4.8 or later immediately. Implement input validation and parameterized queries for all user inputs. Apply Web Application Firewall (WAF) rules to detect and block SQL injection patterns. Restrict database user permissions to minimum required privileges. Monitor database logs for suspicious query patterns.
قم بترقية مكون Supsystic Membership إلى الإصدار 1.4.8 أو أحدث فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع مدخلات المستخدم. طبق قواعد جدار حماية تطبيقات الويب لكشف ومنع أنماط حقن SQL. قيد صلاحيات مستخدم قاعدة البيانات بالحد الأدنى المطلوب. راقب سجلات قاعدة البيانات للاستعلامات المريبة.