Krytyczna luka SQL Injection w wtyczce GPTranslate dla WordPress

Krytyczna luka SQL Injection w wtyczce GPTranslate dla WordPress do wersji 2.32.6. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2026-49776CVSS 9.3CMS

Krytyczna luka SQL Injection w wtyczce GPTranslate dla WordPress

Krytyczna luka SQL Injection w wtyczce GPTranslate dla WordPress do wersji 2.32.6. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
9.3 CRITICAL
EPSS
21.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka GPTranslate – Multilingual AI Translation dla WordPress w wersjach do 2.32.6 zawiera krytyczną lukę SQL Injection, która umożliwia nieautoryzowany dostęp do bazy danych. Luka ta może zostać wykorzystana bez uwierzytelnienia, co stwarza poważne zagrożenie dla bezpieczeństwa stron internetowych.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu do danych, ich modyfikacji lub usunięcia, co zagraża integralności i poufności informacji. Właściciele stron opartych na WordPress powinni traktować tę lukę jako krytyczną, ponieważ może ona skutkować poważnymi naruszeniami bezpieczeństwa i utratą zaufania użytkowników.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki GPTranslate i ich wdrożenie. Jeśli aktualizacja nie jest dostępna, należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze. Regularne przeglądy bezpieczeństwa i stosowanie zasad minimalnych uprawnień również pomogą ograniczyć ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS