WP ERP Pro dla WordPress podatny na SQL Injection (CVE-2026-4834)
Wtyczka WP ERP Pro do WordPress ma poważną lukę SQL Injection (CVE-2026-4834). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 19.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP ERP Pro dla WordPress do wersji 1.5.1 włącznie zawiera lukę SQL Injection w parametrze 'search_key'. Pozwala to nieautoryzowanym atakującym na wstrzyknięcie dodatkowych zapytań SQL i potencjalne wykradzenie danych z bazy.
Wpływ biznesowy
Luka umożliwia atakującym bez uwierzytelnienia manipulowanie zapytaniami SQL, co może prowadzić do ujawnienia poufnych informacji z bazy danych. Może to narazić organizacje na wyciek danych, naruszenie prywatności oraz utratę zaufania klientów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP ERP Pro i jej instalację. W międzyczasie ogranicz dostęp do funkcji wykorzystujących parametr 'search_key', monitoruj logi pod kątem podejrzanych zapytań SQL oraz stosuj zasady minimalizacji uprawnień do bazy danych.