CVE-2026-4061: SQL Injection w wtyczce Geo Mashup dla WordPress
Wtyczka Geo Mashup do WordPress ma podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 23.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Geo Mashup dla WordPress do wersji 1.13.18 jest podatna na czasową iniekcję SQL poprzez parametr 'map_post_type'. Błąd wynika z niewłaściwego filtrowania danych wejściowych, co umożliwia nieautoryzowanym atakującym wyciąganie poufnych informacji z bazy danych.
Wpływ biznesowy
Podatność o wysokim poziomie zagrożenia (CVSS 7.5) może prowadzić do wycieku danych z bazy WordPress, co zagraża integralności i poufności informacji. Atakujący mogą wykorzystać tę lukę bez uwierzytelnienia, jeśli funkcja Geo Search jest aktywna, co zwiększa ryzyko naruszenia bezpieczeństwa witryny.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Geo Mashup i ich wdrożenie. W przypadku braku łatki należy rozważyć tymczasowe wyłączenie funkcji Geo Search, ograniczenie dostępu do panelu administracyjnego oraz monitorowanie logów pod kątem podejrzanych zapytań SQL. Priorytetowo traktuj przegląd i zabezpieczenie środowiska WordPress.