CVE-2026-3359: SQL Injection w wtyczce Form Maker by 10Web dla WordPress
Wtyczka Form Maker by 10Web dla WordPress ma lukę SQL Injection w wersjach do 1.15.42. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 28.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Form Maker by 10Web do WordPressa jest podatna na atak SQL Injection poprzez parametr 'inputs' w wersjach do 1.15.42 włącznie. Luka pozwala nieautoryzowanym atakującym na wstrzyknięcie dodatkowych zapytań SQL, co może skutkować wyciekiem wrażliwych danych z bazy.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla właścicieli stron opartych na WordPress z zainstalowaną wtyczką Form Maker by 10Web. Atakujący mogą uzyskać dostęp do poufnych informacji przechowywanych w bazie danych, co może prowadzić do naruszenia prywatności użytkowników oraz utraty zaufania klientów. Wdrożenie odpowiednich środków zabezpieczających jest kluczowe dla ochrony infrastruktury IT.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Form Maker by 10Web i zaktualizować ją do najnowszej dostępnej wersji, jeśli jest dostępna. W przypadku braku aktualizacji, zaleca się ograniczenie dostępu do formularzy, monitorowanie logów pod kątem podejrzanej aktywności oraz przegląd konfiguracji zabezpieczeń bazy danych. Priorytetem jest szybkie wdrożenie poprawek i minimalizacja ekspozycji na ataki.