Wysokie ryzyko SQL Injection w wtyczce Dokan Pro dla WordPress (CVE-2026-12077)

Wtyczka Dokan Pro do WordPress ma krytyczną podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-12077CVSS 7.5CMS

Wysokie ryzyko SQL Injection w wtyczce Dokan Pro dla WordPress (CVE-2026-12077)

Wtyczka Dokan Pro do WordPress ma krytyczną podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
19.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Dokan Pro dla WordPress do wersji 5.0.4 jest podatna na czasową SQL Injection poprzez parametry 'latitude' i 'longitude'. Atakujący bez uwierzytelnienia mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.

Wpływ biznesowy

Podatność pozwala na nieautoryzowany dostęp do danych przechowywanych w bazie WordPress, co może prowadzić do wycieku poufnych informacji i naruszenia integralności danych. Operatorzy stron korzystających z Dokan Pro powinni traktować tę lukę jako krytyczną, zwłaszcza w środowiskach z dużą ilością danych użytkowników.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Dokan Pro i ich wdrożenie. W przypadku braku łatki, należy ograniczyć dostęp do parametrów 'latitude' i 'longitude', monitorować logi pod kątem podejrzanych zapytań SQL oraz rozważyć zastosowanie zapór aplikacyjnych (WAF) w celu blokowania prób ataku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS