CVE-2026-15445: SQL Injection w wtyczce SEO Booster dla WordPress

Wtyczka SEO Booster do WordPress jest podatna na SQL Injection przez parametr 'orderby'. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-15445CVSS 4.9Web

CVE-2026-15445: SQL Injection w wtyczce SEO Booster dla WordPress

Wtyczka SEO Booster do WordPress jest podatna na SQL Injection przez parametr 'orderby'. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.9 MEDIUM
EPSS
19.32%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka SEO Booster dla WordPress do wersji 7.3.1 jest podatna na czasową SQL Injection poprzez parametr 'orderby'. Atakujący z uprawnieniami administratora mogą dołączać dodatkowe zapytania SQL, co umożliwia wyciek wrażliwych danych z bazy.

Wpływ biznesowy

Podatność pozwala administratorom na wykonanie nieautoryzowanych zapytań SQL, co może prowadzić do ujawnienia poufnych informacji z bazy danych. Może to wpłynąć na integralność i poufność danych, a także na reputację firmy korzystającej z podatnej wtyczki.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki SEO Booster i jej instalację. W międzyczasie warto ograniczyć dostęp do panelu administratora oraz monitorować logi pod kątem nietypowych zapytań SQL. Wdrożenie zasad minimalizacji uprawnień oraz regularne audyty bezpieczeństwa pomogą zmniejszyć ryzyko wykorzystania podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS