CVE-2026-11777: SQL Injection w wtyczce Form Maker by 10Web dla WordPress

Podatność SQL Injection w wtyczce Form Maker by 10Web dla WordPress umożliwia administratorom wykradanie danych z bazy. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-11777CVSS 4.9Web

CVE-2026-11777: SQL Injection w wtyczce Form Maker by 10Web dla WordPress

Podatność SQL Injection w wtyczce Form Maker by 10Web dla WordPress umożliwia administratorom wykradanie danych z bazy. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.9 MEDIUM
EPSS
27.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Form Maker by 10Web do WordPressa jest podatna na SQL Injection poprzez parametr 'name' we wszystkich wersjach do 1.15.43 włącznie. Atakujący z uprawnieniami administratora mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.

Wpływ biznesowy

Podatność pozwala administratorom na wykonanie nieautoryzowanych zapytań SQL, co może prowadzić do ujawnienia poufnych informacji przechowywanych w bazie danych. Może to wpłynąć na integralność i poufność danych, zwiększając ryzyko naruszeń bezpieczeństwa w środowisku WordPress.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Form Maker by 10Web i ich wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do niezbędnego minimum, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić audyt bezpieczeństwa bazy danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS