WordPress 2 podatności

Czy wtyczka Invoice Generator jest bezpieczna?

Poniżej znane, publicznie ujawnione podatności komponentu Invoice Generator (WordPress). Jeśli używasz go na swojej stronie, sprawdź wersję i zaktualizuj go, zanim luka zostanie wykorzystana.

Używasz wtyczki Invoice Generator? Sprawdź za darmo, czy Twoja strona jest przez nią podatna, albo zleć nam aktualizację i zabezpieczenie.

Znane podatności

Krytyczna · CVSS 9.8 CVE-2026-12415 27 czerwca 2026

Invoice Generator: eskalacja uprawnień

Eskalacja uprawnień w komponencie Invoice Generator. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Krytyczna · CVSS 9.8 CVE-2026-12416 24 czerwca 2026

Invoice Generator: przejęcie konta przez reset hasła

Dotyczy: Invoice Generator ≤ 1.0.0

Funkcja zmiany hasła była dostępna dla niezalogowanych (AJAX „nopriv”), co pozwalało przejąć dowolne konto: w tym administratora. Zaktualizuj lub usuń wtyczkę.

Jak sprawdzić, czy Cię to dotyczy

  • Sprawdź zainstalowaną wersję komponentu Invoice Generator w panelu administracyjnym.
  • Porównaj ją z wersją naprawioną wskazaną w szczegółach danej podatności powyżej.
  • Jeśli Twoja wersja jest starsza, zaktualizuj komponent do najnowszej dostępnej.
  • Jeśli poprawka jeszcze nie wyszła, tymczasowo wyłącz podatny element i obserwuj logi.
Nie zgaduj, sprawdź

Czy ta wtyczka naraża Twoją stronę?

Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.

Zamów bezpłatny audyt →