Вразливість SQL Injection у плагіні JS Help Desk для WordPress (CVE-2026-2511)

Вразливість SQL Injection у плагіні JS Help Desk для WordPress дозволяє викрадення даних. Рекомендується оновити плагін та посилити безпеку бази даних.
CVE-2026-2511CVSS 7.5Web

Вразливість SQL Injection у плагіні JS Help Desk для WordPress (CVE-2026-2511)

Вразливість SQL Injection у плагіні JS Help Desk для WordPress дозволяє викрадення даних. Рекомендується оновити плагін та посилити безпеку бази даних.

CVSS
7.5 HIGH
EPSS
22.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін JS Help Desk – AI-Powered Support & Ticketing System для WordPress має вразливість SQL Injection через параметр multiformid у функції storeTickets() у версіях до 3.0.4 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних, викрадення або зміни конфіденційних даних, що негативно впливає на безпеку інформації та довіру користувачів. Для власників інфраструктури це означає підвищений ризик витоку даних і можливі репутаційні та фінансові втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна JS Help Desk і застосувати офіційні патчі від розробника. Якщо оновлення недоступні, слід обмежити доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та посилити моніторинг бази даних. Важливо також оцінити ризики та пріоритизувати заходи безпеки відповідно до бізнес-потреб.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки