Publiek EUVD item
EUVD-2026-11744
Publicatie: 2026-03-13 · Update: 2026-03-13
Samenvatting
wpDiscuz voor 7.6.47 bevat een kwetsbaarheid voor SQL-injectie in de functie getAllSubscriptions() waarbij stringparameters niet op de juiste manier zijn geëscaped in SQL-query's. Aanvallers kunnen kwaadaardige SQL-code injecteren via de parameters email, activation_key, subscription_date en imported_from om databasequery's te manipuleren en gevoelige informatie te extraheren.
Wat betekent dit praktisch?
- Gebruik dit als externe signalering, niet als automatisch bewijs van impact op jouw omgeving.
- Als je dit item intern wilt triagen: noteer versies, exposure (internet/intern) en exploit-signalering.
- In HackSec kun je dit koppelen aan stack-profielen en alert policies (achter login).