Wysokie ryzyko Blind SQL Injection w wtyczce Broken Link Checker dla WordPress

Wtyczka Broken Link Checker do WordPress ma lukę Blind SQL Injection (CVE-2026-39466). Sprawdź aktualizacje i zabezpiecz swoją stronę.
CVE-2026-39466CVSS 7.6CMS

Wysokie ryzyko Blind SQL Injection w wtyczce Broken Link Checker dla WordPress

Wtyczka Broken Link Checker do WordPress ma lukę Blind SQL Injection (CVE-2026-39466). Sprawdź aktualizacje i zabezpiecz swoją stronę.

CVSS
7.6 HIGH
EPSS
20.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Broken Link Checker do WordPressa zawiera lukę Blind SQL Injection, która pozwala na niewłaściwe przetwarzanie elementów specjalnych w poleceniach SQL. Luka dotyczy wersji do 2.4.7 włącznie.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wykonywania nieautoryzowanych zapytań SQL, co może prowadzić do wycieku danych lub uszkodzenia bazy danych. Zagrożenie to jest istotne dla właścicieli stron opartych na WordPress z zainstalowaną podatną wersją wtyczki, wpływając na integralność i poufność danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Broken Link Checker i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych zapytań SQL oraz priorytetyzować działania naprawcze w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS