Luka SQL Injection w wtyczce Library Management System dla WordPress (CVE-2026-12582)
Wtyczka Library Management System WordPress przed 3.5.8 podatna na SQL injection, umożliwiająca wykradanie danych. Zalecana szybka aktualizacja.
- CVSS
- 8.6 HIGH
- EPSS
- 17.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Library Management System dla WordPress w wersjach przed 3.5.8 nie sanitizuje poprawnie danych wejściowych, co umożliwia nieautoryzowanym atakującym wykonanie ataku SQL injection i wykradzenie danych z bazy, w tym hashy haseł użytkowników.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do wrażliwych danych przechowywanych w bazie WordPress, co może prowadzić do naruszenia prywatności użytkowników oraz dalszych ataków na infrastrukturę IT. Właściciele stron korzystających z tej wtyczki powinni potraktować tę lukę jako poważne zagrożenie dla bezpieczeństwa danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki Library Management System do wersji 3.5.8 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości aktualizacji należy ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanej aktywności. Warto również przeprowadzić przegląd uprawnień użytkowników i rozważyć dodatkowe zabezpieczenia bazy danych.