11/08/2026
🛡️ Imbauan Keamanan Kerentanan Injeksi SQL pada Ajax Load More Berpotensi Kebocoran Data
⚠️ Kerentanan CVE‑2026‑15360 ditemukan pada WordPress Plugin Ajax Load More. Celah ini memungkinkan penyerang melakukan SQL Injection tanpa autentikasi, sehingga dapat mengekstrak data sensitif dari basis data situs. Kondisi ini berpotensi menyebabkan kebocoran informasi pengguna, manipulasi konten, hingga pengambilalihan penuh situs web.
Kerentanan ini berdampak luas karena WordPress digunakan secara global oleh instansi pemerintah, perusahaan, dan pengguna umum. Eksploitasi dapat dilakukan dari jarak jauh tanpa login, sehingga risiko sangat tinggi apabila plugin tidak segera diperbaru.
📊 Nilai / Tingkat
Skor Keparahan: 9.1 (Kritis)
✅ Langkah Mitigasi:
- Segera perbarui plugin Ajax Load More ke versi 8.0.1 atau lebih baru.
- Nonaktifkan plugin sementara jika pembaruan belum tersedia.
- Gunakan firewall aplikasi web (WAF) untuk memblokir pola serangan SQL Injection.
- Pantau log server untuk mendeteksi aktivitas query mencurigakan.
- Lakukan audit keamanan pada plugin lain untuk memastikan tidak ada celah serupa.
📥 UNDUH PANDUAN MITIGASI:
https://s.id/CVE-2026-15360