Luka SQL Injection w wtyczce SIBS WooCommerce Payment Gateway dla WordPress

Podatność SQL Injection w wtyczce SIBS WooCommerce Payment Gateway dla WordPress umożliwia administratorom wyciek danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-1370CVSS 4.9Web

Luka SQL Injection w wtyczce SIBS WooCommerce Payment Gateway dla WordPress

Podatność SQL Injection w wtyczce SIBS WooCommerce Payment Gateway dla WordPress umożliwia administratorom wyciek danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.9 MEDIUM
EPSS
25.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka SIBS WooCommerce Payment Gateway dla WordPress do wersji 2.2.0 włącznie jest podatna na czasową SQL Injection poprzez parametr 'referencedId'. Luka umożliwia administratorom dodawanie dodatkowych zapytań SQL, co może prowadzić do wycieku wrażliwych danych z bazy.

Wpływ biznesowy

Atakujący z uprawnieniami administratora mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do danych przechowywanych w bazie WordPress. Może to skutkować naruszeniem poufności informacji oraz potencjalnym wpływem na integralność i dostępność systemu e-commerce.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administratora, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić audyt bezpieczeństwa bazy danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS