WP ERP Pro dla WordPress podatny na SQL Injection (CVE-2026-4834)

Wtyczka WP ERP Pro do WordPress ma poważną lukę SQL Injection (CVE-2026-4834). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-4834CVSS 7.5CMS

WP ERP Pro dla WordPress podatny na SQL Injection (CVE-2026-4834)

Wtyczka WP ERP Pro do WordPress ma poważną lukę SQL Injection (CVE-2026-4834). Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
19.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP ERP Pro dla WordPress do wersji 1.5.1 włącznie zawiera lukę SQL Injection w parametrze 'search_key'. Pozwala to nieautoryzowanym atakującym na wstrzyknięcie dodatkowych zapytań SQL i potencjalne wykradzenie danych z bazy.

Wpływ biznesowy

Luka umożliwia atakującym bez uwierzytelnienia manipulowanie zapytaniami SQL, co może prowadzić do ujawnienia poufnych informacji z bazy danych. Może to narazić organizacje na wyciek danych, naruszenie prywatności oraz utratę zaufania klientów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP ERP Pro i jej instalację. W międzyczasie ogranicz dostęp do funkcji wykorzystujących parametr 'search_key', monitoruj logi pod kątem podejrzanych zapytań SQL oraz stosuj zasady minimalizacji uprawnień do bazy danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS