CVE-2026-4061: SQL Injection w wtyczce Geo Mashup dla WordPress

Wtyczka Geo Mashup do WordPress ma podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-4061CVSS 7.5Web

CVE-2026-4061: SQL Injection w wtyczce Geo Mashup dla WordPress

Wtyczka Geo Mashup do WordPress ma podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
23.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Geo Mashup dla WordPress do wersji 1.13.18 jest podatna na czasową iniekcję SQL poprzez parametr 'map_post_type'. Błąd wynika z niewłaściwego filtrowania danych wejściowych, co umożliwia nieautoryzowanym atakującym wyciąganie poufnych informacji z bazy danych.

Wpływ biznesowy

Podatność o wysokim poziomie zagrożenia (CVSS 7.5) może prowadzić do wycieku danych z bazy WordPress, co zagraża integralności i poufności informacji. Atakujący mogą wykorzystać tę lukę bez uwierzytelnienia, jeśli funkcja Geo Search jest aktywna, co zwiększa ryzyko naruszenia bezpieczeństwa witryny.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Geo Mashup i ich wdrożenie. W przypadku braku łatki należy rozważyć tymczasowe wyłączenie funkcji Geo Search, ograniczenie dostępu do panelu administracyjnego oraz monitorowanie logów pod kątem podejrzanych zapytań SQL. Priorytetowo traktuj przegląd i zabezpieczenie środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS