Luka SQL Injection w wtyczce Quentn WP dla WordPress (CVE-2026-2468)
Wtyczka Quentn WP do WordPress ma poważną lukę SQL Injection (CVE-2026-2468). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 28.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Quentn WP dla WordPress do wersji 1.2.12 włącznie jest podatna na atak SQL Injection poprzez ciasteczko 'qntn_wp_access'. Luka wynika z niewystarczającego zabezpieczenia parametrów użytkownika w metodzie get_user_access(), co pozwala na wstrzyknięcie dodatkowych zapytań SQL.
Wpływ biznesowy
Atakujący bez uwierzytelnienia mogą wykorzystać tę lukę do wykradzenia poufnych danych z bazy danych serwisu WordPress. Może to prowadzić do naruszenia prywatności użytkowników oraz utraty integralności i dostępności danych, co negatywnie wpływa na reputację i bezpieczeństwo infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Quentn WP i ich wdrożenie. W przypadku braku łatki, ogranicz ekspozycję serwisu, monitoruj logi pod kątem podejrzanej aktywności oraz priorytetyzuj działania naprawcze związane z tą luką.