Уразливість SQL Injection у плагіні SQL Chart Builder для WordPress

Виявлено SQL Injection у плагіні SQL Chart Builder для WordPress до версії 2.3.8. Рекомендується оновлення для захисту даних.
CVE-2026-4079CVSS 6.5CMS

Уразливість SQL Injection у плагіні SQL Chart Builder для WordPress

Виявлено SQL Injection у плагіні SQL Chart Builder для WordPress до версії 2.3.8. Рекомендується оновлення для захисту даних.

CVSS
6.5 MEDIUM
EPSS
8.46%
Активно використовується
немає в KEV
Продукт
sql chart builder

Що відомо

Плагін SQL Chart Builder для WordPress версій до 2.3.8 містить уразливість SQL Injection через неправильне екранування користувацьких даних у динамічних фільтрах. Це дозволяє зловмисникам виконувати шкідливі SQL-запити.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу або зміни даних у базі, що впливає на цілісність і конфіденційність інформації. Власники сайтів на WordPress із цим плагіном ризикують компрометацією даних та потенційними перебоями в роботі сервісу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін SQL Chart Builder до версії 2.3.8 або новішої, де уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до функцій динамічних фільтрів, переглянути журнали на предмет підозрілої активності та застосувати заходи зменшення ризиків, такі як фільтрація вхідних даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки