Luka SQL Injection w wtyczce SEO Booster dla WordPress (CVE-2026-15458)
Wtyczka SEO Booster dla WordPress do 7.3.1 ma lukę SQL Injection umożliwiającą administratorom wykradanie danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.9 MEDIUM
- EPSS
- 19.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka SEO Booster dla WordPress do wersji 7.3.1 jest podatna na SQL Injection poprzez parametr 'sort_field'. Luka pozwala administratorom na wstrzyknięcie dodatkowych zapytań SQL i potencjalne wykradanie danych z bazy.
Wpływ biznesowy
Atakujący z uprawnieniami administratora mogą wykorzystać tę lukę do modyfikacji zapytań SQL, co może prowadzić do ujawnienia wrażliwych informacji z bazy danych. Może to narazić infrastrukturę na ryzyko wycieku danych i utraty integralności systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki SEO Booster i ich wdrożenie. W przypadku braku łatki, ogranicz dostęp administratorów, monitoruj logi pod kątem podejrzanych zapytań SQL oraz rozważ zastosowanie dodatkowych mechanizmów ochrony bazy danych.