CVE-2026-48964: SQL Injection w ELEX WordPress HelpDesk & Customer Ticketing System ≤ 3.3.6

Wykryto krytyczną podatność SQL Injection w ELEX WordPress HelpDesk ≤ 3.3.6. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-48964CVSS 8.5CMS

CVE-2026-48964: SQL Injection w ELEX WordPress HelpDesk & Customer Ticketing System ≤ 3.3.6

Wykryto krytyczną podatność SQL Injection w ELEX WordPress HelpDesk ≤ 3.3.6. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
8.5 HIGH
EPSS
25.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W wersjach ELEX WordPress HelpDesk & Customer Ticketing System do 3.3.6 wykryto podatność SQL Injection w module Subscriber. Atakujący może wykorzystać tę lukę do wykonania nieautoryzowanych zapytań SQL.

Wpływ biznesowy

Podatność o wysokim poziomie zagrożenia (CVSS 8.5) może prowadzić do naruszenia integralności i poufności danych w systemie obsługi zgłoszeń. Może to skutkować wyciekiem informacji lub eskalacją uprawnień, co stanowi poważne ryzyko dla właścicieli infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji od producenta ELEX oraz ich wdrożenie. W międzyczasie ogranicz dostęp do systemu, monitoruj logi pod kątem podejrzanej aktywności i priorytetyzuj działania naprawcze w oparciu o ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS