CVE-2026-48964: SQL Injection w ELEX WordPress HelpDesk & Customer Ticketing System ≤ 3.3.6
Wykryto krytyczną podatność SQL Injection w ELEX WordPress HelpDesk ≤ 3.3.6. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 8.5 HIGH
- EPSS
- 25.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W wersjach ELEX WordPress HelpDesk & Customer Ticketing System do 3.3.6 wykryto podatność SQL Injection w module Subscriber. Atakujący może wykorzystać tę lukę do wykonania nieautoryzowanych zapytań SQL.
Wpływ biznesowy
Podatność o wysokim poziomie zagrożenia (CVSS 8.5) może prowadzić do naruszenia integralności i poufności danych w systemie obsługi zgłoszeń. Może to skutkować wyciekiem informacji lub eskalacją uprawnień, co stanowi poważne ryzyko dla właścicieli infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji od producenta ELEX oraz ich wdrożenie. W międzyczasie ogranicz dostęp do systemu, monitoruj logi pod kątem podejrzanej aktywności i priorytetyzuj działania naprawcze w oparciu o ryzyko.