CVE-2026-33643: podatność SQL Injection w SchemaHero

Wysokie ryzyko SQL Injection w SchemaHero 0.23.0. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2026-33643CVSS 7.4Database

CVE-2026-33643: podatność SQL Injection w SchemaHero

Wysokie ryzyko SQL Injection w SchemaHero 0.23.0. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
7.4 HIGH
EPSS
9.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
schemahero

Co wiadomo

W SchemaHero w wersji 0.23.0 wykryto podatność SQL Injection w funkcji mysqlColumnAsInsert, spowodowaną nieprawidłową obsługą parametru column. Atakujący mogą wykorzystać tę lukę do wstrzyknięcia złośliwych zapytań SQL.

Wpływ biznesowy

Podatność ta może prowadzić do nieautoryzowanego dostępu do danych lub ich modyfikacji w bazie danych, co zagraża integralności i poufności informacji. Operatorzy IT powinni traktować tę lukę jako poważne zagrożenie, szczególnie w środowiskach produkcyjnych korzystających z SchemaHero 0.23.0.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta SchemaHero. W międzyczasie ogranicz ekspozycję usługi, monitoruj logi pod kątem podejrzanych zapytań oraz priorytetyzuj działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS