CVE-2026-33643: SQL-ін'єкція у SchemaHero 0.23.0

Вразливість SQL-ін'єкції у SchemaHero 0.23.0 може дозволити виконання небезпечних SQL-запитів. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2026-33643CVSS 7.4Database

CVE-2026-33643: SQL-ін'єкція у SchemaHero 0.23.0

Вразливість SQL-ін'єкції у SchemaHero 0.23.0 може дозволити виконання небезпечних SQL-запитів. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
7.4 HIGH
EPSS
9.14%
Активно використовується
немає в KEV
Продукт
schemahero

Що відомо

У версії SchemaHero 0.23.0 виявлено вразливість SQL-ін'єкції через параметр column у функції mysqlColumnAsInsert (файл plugins/mysql/lib/column.go). Ця помилка може дозволити зловмисникам виконувати небезпечні SQL-запити.

Бізнес-вплив

Вразливість може призвести до несанкціонованого доступу або модифікації даних у базі, що створює ризики для цілісності та конфіденційності інформації. Для операторів ІТ та власників інфраструктури важливо оцінити потенційний вплив на свої системи, особливо якщо використовується SchemaHero 0.23.0 у середовищах з підвищеними вимогами безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від розробників SchemaHero, обмежити доступ до уразливих компонентів, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують цю версію.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки