SQL Chart Builder WordPress Plugin narażony na ataki SQL Injection

Wtyczka SQL Chart Builder przed 2.3.8 umożliwia ataki SQL Injection. Zalecana aktualizacja do wersji 2.3.8 w celu zabezpieczenia strony WordPress.
CVE-2026-4079CVSS 6.5CMS

SQL Chart Builder WordPress Plugin narażony na ataki SQL Injection

Wtyczka SQL Chart Builder przed 2.3.8 umożliwia ataki SQL Injection. Zalecana aktualizacja do wersji 2.3.8 w celu zabezpieczenia strony WordPress.

CVSS
6.5 MEDIUM
EPSS
8.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
sql chart builder

Co wiadomo

Wtyczka SQL Chart Builder dla WordPressa w wersjach przed 2.3.8 nieprawidłowo obsługuje dane wejściowe użytkownika, co umożliwia przeprowadzenie ataków SQL Injection poprzez funkcję dynamicznego filtrowania. Luka ta może zostać wykorzystana do manipulacji zapytaniami SQL.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do danych lub modyfikacji zawartości bazy danych, co może prowadzić do naruszenia integralności i poufności informacji. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako istotne zagrożenie dla bezpieczeństwa swoich systemów.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki SQL Chart Builder do wersji 2.3.8 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji dynamicznego filtrowania, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić przegląd uprawnień bazy danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS