CVE-2026-14342: SQL Injection w wtyczce Mail Mint dla WordPress

Podatność SQL Injection w wtyczce Mail Mint dla WordPress umożliwia administratorom wykradanie danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-14342CVSS 4.9Web

CVE-2026-14342: SQL Injection w wtyczce Mail Mint dla WordPress

Podatność SQL Injection w wtyczce Mail Mint dla WordPress umożliwia administratorom wykradanie danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.9 MEDIUM
EPSS
18.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Mail Mint dla WordPress do email marketingu jest podatna na czasową SQL Injection poprzez parametr 'contact_ids' w wersjach do 1.24.2 włącznie. Luka pozwala administratorom na wstrzyknięcie dodatkowych zapytań SQL i potencjalne wykradanie danych z bazy.

Wpływ biznesowy

Atakujący z uprawnieniami administratora mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do wrażliwych danych przechowywanych w bazie WordPress. Może to prowadzić do naruszenia prywatności użytkowników oraz kompromitacji integralności systemu email marketingowego.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Mail Mint i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych zapytań SQL oraz rozważyć czasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS