Wysokie ryzyko Blind SQL Injection w wtyczce Broken Link Checker dla WordPress
Wtyczka Broken Link Checker do WordPress ma lukę Blind SQL Injection (CVE-2026-39466). Sprawdź aktualizacje i zabezpiecz swoją stronę.
- CVSS
- 7.6 HIGH
- EPSS
- 20.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Broken Link Checker do WordPressa zawiera lukę Blind SQL Injection, która pozwala na niewłaściwe przetwarzanie elementów specjalnych w poleceniach SQL. Luka dotyczy wersji do 2.4.7 włącznie.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wykonywania nieautoryzowanych zapytań SQL, co może prowadzić do wycieku danych lub uszkodzenia bazy danych. Zagrożenie to jest istotne dla właścicieli stron opartych na WordPress z zainstalowaną podatną wersją wtyczki, wpływając na integralność i poufność danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Broken Link Checker i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych zapytań SQL oraz priorytetyzować działania naprawcze w środowisku WordPress.