Luka SQL Injection w wtyczce SEO Booster dla WordPress (CVE-2026-15458)

Wtyczka SEO Booster dla WordPress do 7.3.1 ma lukę SQL Injection umożliwiającą administratorom wykradanie danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-15458CVSS 4.9Web

Luka SQL Injection w wtyczce SEO Booster dla WordPress (CVE-2026-15458)

Wtyczka SEO Booster dla WordPress do 7.3.1 ma lukę SQL Injection umożliwiającą administratorom wykradanie danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.9 MEDIUM
EPSS
19.32%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka SEO Booster dla WordPress do wersji 7.3.1 jest podatna na SQL Injection poprzez parametr 'sort_field'. Luka pozwala administratorom na wstrzyknięcie dodatkowych zapytań SQL i potencjalne wykradanie danych z bazy.

Wpływ biznesowy

Atakujący z uprawnieniami administratora mogą wykorzystać tę lukę do modyfikacji zapytań SQL, co może prowadzić do ujawnienia wrażliwych informacji z bazy danych. Może to narazić infrastrukturę na ryzyko wycieku danych i utraty integralności systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki SEO Booster i ich wdrożenie. W przypadku braku łatki, ogranicz dostęp administratorów, monitoruj logi pod kątem podejrzanych zapytań SQL oraz rozważ zastosowanie dodatkowych mechanizmów ochrony bazy danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS