Krytyczna luka Code Injection w Builderall Builder dla WordPress (CVE-2026-22390)

Krytyczna luka Code Injection w Builderall Builder dla WordPress do wersji 3.0.1. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2026-22390CVSS 9.9CMS

Krytyczna luka Code Injection w Builderall Builder dla WordPress (CVE-2026-22390)

Krytyczna luka Code Injection w Builderall Builder dla WordPress do wersji 3.0.1. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
9.9 CRITICAL
EPSS
37.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Builderall Builder dla WordPress do wersji 3.0.1 zawiera krytyczną lukę umożliwiającą wstrzyknięcie kodu. Luka ta może pozwolić atakującemu na wykonanie nieautoryzowanego kodu na serwerze.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do przejęcia kontroli nad serwerem, co zagraża integralności i dostępności stron internetowych opartych na WordPress z tą wtyczką. Może to skutkować utratą danych, defacementem witryny lub dalszymi atakami na infrastrukturę IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Builderall Builder dla WordPress i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku CMS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS