CVE-2026-1800: SQL Injection w wtyczce Fonts Manager | Custom Fonts dla WordPress
Wtyczka Fonts Manager | Custom Fonts dla WordPress do wersji 1.2 podatna na SQL Injection. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 30.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Fonts Manager | Custom Fonts dla WordPress do wersji 1.2 jest podatna na czasową SQL Injection poprzez parametr 'fmcfIdSelectedFnt'. Brak odpowiedniego oczyszczania i przygotowania zapytania SQL umożliwia nieautoryzowanym atakującym wstrzyknięcie dodatkowych zapytań i wykradanie danych z bazy.
Wpływ biznesowy
Podatność ta może prowadzić do wycieku wrażliwych informacji z bazy danych WordPress, co zagraża integralności i poufności danych firmowych. Atakujący mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu, co może skutkować utratą zaufania klientów i potencjalnymi stratami finansowymi.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Fonts Manager | Custom Fonts i ich instalację. W przypadku braku łatki należy ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić audyt bezpieczeństwa bazy danych. Priorytetowo traktuj aktualizacje i zabezpieczenia środowiska WordPress.