Krytyczna luka SQL Injection w wtyczce Total Donations dla WordPress

Krytyczna luka SQL Injection w wtyczce Total Donations dla WordPress umożliwia wykradanie danych. Zalecana szybka aktualizacja i monitoring bezpieczeństwa.
CVE-2026-78568CVSS 9.8CMS

Krytyczna luka SQL Injection w wtyczce Total Donations dla WordPress

Krytyczna luka SQL Injection w wtyczce Total Donations dla WordPress umożliwia wykradanie danych. Zalecana szybka aktualizacja i monitoring bezpieczeństwa.

CVSS
9.8 CRITICAL
EPSS
22.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Total Donations dla WordPress w wersjach do 2.0.5 włącznie jest podatna na atak SQL Injection z powodu niewystarczającego zabezpieczenia parametrów użytkownika. Atakujący bez uwierzytelnienia mogą dołączać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla właścicieli stron opartych na WordPress z zainstalowaną wtyczką Total Donations, gdyż umożliwia nieautoryzowany dostęp do danych. Może to prowadzić do wycieku poufnych informacji, naruszenia prywatności użytkowników oraz utraty zaufania klientów. Operatorzy powinni traktować tę lukę jako krytyczną i priorytetowo podejść do jej eliminacji.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki Total Donations i aktualizację do najnowszej dostępnej wersji, jeśli producent ją udostępnił. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych zapytań SQL. Warto również rozważyć zastosowanie zapór aplikacyjnych (WAF) do blokowania prób ataków SQL Injection. DataHouse może pomóc w weryfikacji wersji oprogramowania, zarządzaniu aktualizacjami oraz monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS