CVE-2026-33643: SQL-ін'єкція у SchemaHero 0.23.0
Вразливість SQL-ін'єкції у SchemaHero 0.23.0 може дозволити виконання небезпечних SQL-запитів. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 7.4 HIGH
- EPSS
- 9.14%
- Активно використовується
- немає в KEV
- Продукт
- schemahero
Що відомо
У версії SchemaHero 0.23.0 виявлено вразливість SQL-ін'єкції через параметр column у функції mysqlColumnAsInsert (файл plugins/mysql/lib/column.go). Ця помилка може дозволити зловмисникам виконувати небезпечні SQL-запити.
Бізнес-вплив
Вразливість може призвести до несанкціонованого доступу або модифікації даних у базі, що створює ризики для цілісності та конфіденційності інформації. Для операторів ІТ та власників інфраструктури важливо оцінити потенційний вплив на свої системи, особливо якщо використовується SchemaHero 0.23.0 у середовищах з підвищеними вимогами безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від розробників SchemaHero, обмежити доступ до уразливих компонентів, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують цю версію.