Krytyczna luka Code Injection w Builderall Builder dla WordPress (CVE-2026-22390)
Krytyczna luka Code Injection w Builderall Builder dla WordPress do wersji 3.0.1. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 9.9 CRITICAL
- EPSS
- 37.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Builderall Builder dla WordPress do wersji 3.0.1 zawiera krytyczną lukę umożliwiającą wstrzyknięcie kodu. Luka ta może pozwolić atakującemu na wykonanie nieautoryzowanego kodu na serwerze.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do przejęcia kontroli nad serwerem, co zagraża integralności i dostępności stron internetowych opartych na WordPress z tą wtyczką. Może to skutkować utratą danych, defacementem witryny lub dalszymi atakami na infrastrukturę IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Builderall Builder dla WordPress i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku CMS.