CVE-2026-33643: podatność SQL Injection w SchemaHero
Wysokie ryzyko SQL Injection w SchemaHero 0.23.0. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 7.4 HIGH
- EPSS
- 9.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- schemahero
Co wiadomo
W SchemaHero w wersji 0.23.0 wykryto podatność SQL Injection w funkcji mysqlColumnAsInsert, spowodowaną nieprawidłową obsługą parametru column. Atakujący mogą wykorzystać tę lukę do wstrzyknięcia złośliwych zapytań SQL.
Wpływ biznesowy
Podatność ta może prowadzić do nieautoryzowanego dostępu do danych lub ich modyfikacji w bazie danych, co zagraża integralności i poufności informacji. Operatorzy IT powinni traktować tę lukę jako poważne zagrożenie, szczególnie w środowiskach produkcyjnych korzystających z SchemaHero 0.23.0.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta SchemaHero. W międzyczasie ogranicz ekspozycję usługi, monitoruj logi pod kątem podejrzanych zapytań oraz priorytetyzuj działania naprawcze w oparciu o ryzyko biznesowe.