// Tag

#sql injection

21 wpisów

Alertwysoka15.07.2026· K.S.· 3 min

Luki w Snowflake Terraform Provider. Wymagana pilna aktualizacja

Wersje Snowflake Terraform Provider starsze niż 2.18.0 zawierają luki SQL i DDL injection (CVE-2026-15067). Może to prowadzić do eksfiltracji danych i tworzenia nieautoryzowanych kont. Zalecana jest natychmiastowa, ręczna aktualizacja.

№ 01
Tematy szczegółowewysoka13.07.2026· K.S.· 8 min

Luki we wtyczkach i motywach WordPress — przegląd 2026

Pięć podatności pokazuje, dlaczego sama aktualizacja rdzenia WordPressa nie wystarcza. Nieautoryzowane uploady, RCE i SQL injection wracają w starych dodatkach. Oto audyt, który właściciel strony może wykonać bez czekania na kolejny alert.

№ 02
Tematy szczegółowewysoka13.07.2026· K.S.· 9 min

SQL injection w systemach biznesowych — przegląd 2026 i plan obrony

Pięć luk SQL injection w CMS-ie, ERP, poczcie, systemie medycznym i infrastrukturze OT pokazuje ten sam błąd: dane użytkownika trafiają do zapytania bez bezpiecznej walidacji. Porządkujemy ryzyko i działania dla polskich organizacji.

№ 03
Alertkrytyczna09.07.2026· K.S.· 4 min

Krytyczna luka SQL Injection w GeekyBot (CVE-2026-57679)

Wykryto krytyczną lukę SQL Injection w oprogramowaniu GeekyBot do wersji 1.2.5. Umożliwia ona nieautoryzowany dostęp do bazy danych i potencjalne przejęcie kontroli nad aplikacją.

№ 04
Alertkrytyczna08.07.2026· K.S.· 3 min

Krytyczna luka RCE w Control Web Panel (CVE-2026-57517)

Luka SQL injection w popularnym panelu hostingowym Control Web Panel pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Problem dotyczy wersji starszych niż 0.9.8.1225.

№ 05
Alertwysoka06.07.2026· K.S.· 4 min

SQL Injection w FrontAccounting: ryzyko wycieku danych księgowych

Luka SQL Injection w popularnym, darmowym systemie ERP FrontAccounting pozwala uwierzytelnionym użytkownikom na kradzież danych, w tym hashy haseł. Problem dotyczy wersji starszych niż 2.4.20.

№ 06
Alertwysoka05.07.2026· K.S.· 4 min

CVE-2026-13486: Krytyczne SQL Injection w systemie planowania zajęć

Publicznie dostępny exploit pozwala na zdalne przejęcie kontroli nad bazą danych w systemie SourceCodester Timetabling System 1.0. Luka otrzymała ocenę 7.3 w skali CVSS.

№ 07
Alertkrytyczna03.07.2026· K.S.· 4 min

Krytyczna luka SQL Injection w Real Estate 7 (CVE-2026-54827)

Wykryto krytyczną lukę (CVSS 9.3) w oprogramowaniu Real Estate 7. Umożliwia ona nieautoryzowane przejęcie bazy danych. Polskie firmy z branży nieruchomości powinny zweryfikować swoje systemy.

№ 08
Alertwysoka28.06.2026· K.S.· 4 min

SQL Injection w Apache NiFi (CVE-2026-44913): Alert dla polskich firm

Luka CVE-2026-44913 w Apache NiFi pozwala na wstrzyknięcie SQL przez procesor CaptureChangeMySQL. Dotyczy to wersji od 1.2.0 do 2.9.0. Rekomendowana jest pilna aktualizacja.

№ 09
Alertwysoka15.06.2026· K.S.· 4 min

SQL Injection w systemie CodeAstro Student Attendance. Publiczny exploit.

Wykryto podatność SQL Injection w systemie do zarządzania frekwencją studentów. Publicznie dostępny exploit stwarza ryzyko wycieku danych w polskich placówkach edukacyjnych.

№ 10
Alertwysoka13.06.2026· K.S.· 4 min

CVE-2026-11435: Zdalne wykonanie zapytań SQL w Jinher OA

Ujawniono lukę SQL Injection w Jinher OA 1.0, pozwalającą na zdalny atak. Producent nie opublikował poprawki, a kod exploita jest publicznie dostępny.

№ 11
Alertwysoka11.06.2026· K.S.· 4 min

Luka SQL Injection w popularnej wtyczce WordPress Google Review Slider

Wtyczka Google Review Slider w wersji 6.1 jest podatna na atak SQL injection. Luka oznaczona jako CVE-2019-25745 pozwala na nieautoryzowane wyciągnięcie danych z bazy strony.

№ 12
Alertwysoka07.06.2026· K.S.· 4 min

CVE-2026-10184: SQL Injection w systemie danych medycznych

Publicznie dostępny exploit pozwala na zdalne wstrzyknięcie SQL w systemie do zarządzania danymi pacjentów. Analizujemy wektor i implikacje dla polskich podmiotów medycznych.

№ 13
Alertwysoka07.06.2026· K.S.· 4 min

Luka SQLi w systemie medycznym. Publiczny exploit zagraża danym pacjentów

Luka o powadze 7.3/10 w systemie do zarządzania danymi pacjentów pozwala na zdalne przejęcie bazy danych. Dostępny jest publiczny kod ataku, co zwiększa ryzyko dla placówek medycznych.

№ 14
Alertwysoka24.05.2026· K.S.· 3 min

Luka SQL Injection w turbinach Nordex: Ryzyko dla energetyki wiatrowej

Krytyczna luka SQL injection (CVSS 8.2) w serwerze webowym popularnych turbin wiatrowych Nordex N149/4.0-4.5 pozwala na zdalne ominięcie logowania i wykonanie dowolnych zapytań do bazy danych.

№ 15
Alertwysoka23.05.2026· K.S.· 3 min

SQL Injection w SOGo (CVE-2026-8851) pozwala na wyciek danych

Luka SQL Injection w serwerze pocztowym SOGo (CVE-2026-8851) pozwala uwierzytelnionym użytkownikom na ekstrakcję dowolnych danych z bazy. Problem dotyczy wersji 5.12.7 i starszych. Nie ma jeszcze oficjalnej łatki.

№ 16
Alertwysoka21.05.2026· K.S.· 4 min

PostgreSQL: Luka SQL Injection (CVE-2026-6476) w wersjach 17 i 18

Wykryto lukę SQL injection w PostgreSQL pozwalającą na eskalację uprawnień do poziomu superużytkownika. Problem dotyczy wersji 17 i 18. Rekomendowana jest natychmiastowa aktualizacja.

№ 17
Alertwysoka21.05.2026· K.S.· 4 min

CVE-2026-6637: Luka w PostgreSQL pozwala na wykonanie kodu

Wykryto 11 luk w PostgreSQL, w tym krytyczną CVE-2026-6637. Umożliwia ona nieuprzywilejowanemu użytkownikowi bazy danych wykonanie dowolnego kodu na serwerze. Dostępne są aktualizacje.

№ 18
Alertwysoka18.05.2026· K.S.· 4 min

SQL Injection w Simple.ERP (CVE-2026-1198): Alert dla polskich firm

Wykryto podatność SQL Injection w popularnym polskim systemie ERP. Problem dotyczy wszystkich wersji Simple.ERP poniżej 6.30@A04.4_u06 i wymaga natychmiastowej aktualizacji.

№ 19
Alertwysoka18.05.2026· K.S.· 4 min

CVE-2025-12465: Blind SQL Injection w systemie QuickCMS

W popularnym systemie CMS QuickCMS w wersji 6.8 wykryto podatność CVE-2025-12465. Umożliwia ona ataki typu Blind SQL Injection, a producent nie dostarczył łatki.

№ 20
Alertwysoka26.04.2026· K.S.· 8 min

Trzy krytyczne luki w Hydrosystem Control System — aktualizuj do 9.8.5

Oprogramowanie Hydrosystem Control System zawiera trzy podatności umożliwiające wyciek danych uwierzytelniających, nieautoryzowany dostęp i wstrzyknięcie kodu SQL. Rekomendowana pilna aktualizacja do wersji 9.8.5.

№ 21
// Skanuj redakcjęesc · zamknij