CVE-2026-4935: SQL Injection w wtyczce OttoKit dla WordPress
Luka SQL Injection w wtyczce OttoKit dla WordPress przed wersją 1.1.23 umożliwia ataki nieautoryzowanym użytkownikom. Zalecana aktualizacja.
- CVSS
- 8.6 HIGH
- EPSS
- 17.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka OttoKit: All-in-One Automation Platform dla WordPress w wersjach przed 1.1.23 nieprawidłowo oczyszcza dane użytkownika przed użyciem ich w zapytaniu SQL, co umożliwia nieautoryzowanym atakującym przeprowadzenie ataku SQL injection.
Wpływ biznesowy
Atakujący mogą wykorzystać lukę do wykonania złośliwych zapytań SQL, co może prowadzić do ujawnienia, modyfikacji lub usunięcia danych w bazie WordPress. To zagrożenie jest szczególnie istotne dla właścicieli stron korzystających z tej wtyczki, gdyż może skutkować poważnymi naruszeniami bezpieczeństwa i utratą integralności danych.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki OttoKit i zaktualizować ją do wersji 1.1.23 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości natychmiastowej aktualizacji, zaleca się ograniczenie dostępu do funkcji wtyczki oraz monitorowanie logów pod kątem podejrzanej aktywności. Należy również przeprowadzić przegląd i wzmocnienie zabezpieczeń bazy danych oraz systemu WordPress.