SQL-ін'єкція в ELEX WordPress HelpDesk & Customer Ticketing System до версії 3.3.6

Виявлено SQL-ін'єкцію в ELEX WordPress HelpDesk & Customer Ticketing System версій до 3.3.6. Рекомендується оновлення та перевірка безпеки.
CVE-2026-48964CVSS 8.5CMS

SQL-ін'єкція в ELEX WordPress HelpDesk & Customer Ticketing System до версії 3.3.6

Виявлено SQL-ін'єкцію в ELEX WordPress HelpDesk & Customer Ticketing System версій до 3.3.6. Рекомендується оновлення та перевірка безпеки.

CVSS
8.5 HIGH
EPSS
25.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість SQL-ін'єкції в плагіні ELEX WordPress HelpDesk & Customer Ticketing System версій до 3.3.6. Зловмисники можуть використати цю вразливість для несанкціонованого доступу до бази даних.

Бізнес-вплив

Ця вразливість може призвести до компрометації даних клієнтів та порушення роботи служби підтримки. IT-оператори повинні враховувати високий рівень ризику (CVSS 8.5) та можливі наслідки для безпеки інформації та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до системи, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки