Вразливість SQL Injection у плагіні JS Help Desk для WordPress (CVE-2026-2511)
Вразливість SQL Injection у плагіні JS Help Desk для WordPress дозволяє викрадення даних. Рекомендується оновити плагін та посилити безпеку бази даних.
- CVSS
- 7.5 HIGH
- EPSS
- 22.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін JS Help Desk – AI-Powered Support & Ticketing System для WordPress має вразливість SQL Injection через параметр multiformid у функції storeTickets() у версіях до 3.0.4 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних, викрадення або зміни конфіденційних даних, що негативно впливає на безпеку інформації та довіру користувачів. Для власників інфраструктури це означає підвищений ризик витоку даних і можливі репутаційні та фінансові втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна JS Help Desk і застосувати офіційні патчі від розробника. Якщо оновлення недоступні, слід обмежити доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та посилити моніторинг бази даних. Важливо також оцінити ризики та пріоритизувати заходи безпеки відповідно до бізнес-потреб.