Luka SQL Injection w wtyczce Library Management System dla WordPress (CVE-2026-12582)

Wtyczka Library Management System WordPress przed 3.5.8 podatna na SQL injection, umożliwiająca wykradanie danych. Zalecana szybka aktualizacja.
CVE-2026-12582CVSS 8.6CMS

Luka SQL Injection w wtyczce Library Management System dla WordPress (CVE-2026-12582)

Wtyczka Library Management System WordPress przed 3.5.8 podatna na SQL injection, umożliwiająca wykradanie danych. Zalecana szybka aktualizacja.

CVSS
8.6 HIGH
EPSS
17.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Library Management System dla WordPress w wersjach przed 3.5.8 nie sanitizuje poprawnie danych wejściowych, co umożliwia nieautoryzowanym atakującym wykonanie ataku SQL injection i wykradzenie danych z bazy, w tym hashy haseł użytkowników.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do wrażliwych danych przechowywanych w bazie WordPress, co może prowadzić do naruszenia prywatności użytkowników oraz dalszych ataków na infrastrukturę IT. Właściciele stron korzystających z tej wtyczki powinni potraktować tę lukę jako poważne zagrożenie dla bezpieczeństwa danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki Library Management System do wersji 3.5.8 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości aktualizacji należy ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanej aktywności. Warto również przeprowadzić przegląd uprawnień użytkowników i rozważyć dodatkowe zabezpieczenia bazy danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS