CVE-2025-10734: Ujawnienie wrażliwych danych w wtyczce ReviewX dla WordPress
Luka w wtyczce ReviewX dla WordPress umożliwia nieautoryzowany dostęp do danych użytkowników. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 12.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka ReviewX – WooCommerce Product Reviews z wieloma funkcjami dla WordPress do wersji 2.2.12 zawiera lukę umożliwiającą nieautoryzowanym atakującym dostęp do wrażliwych danych użytkowników, takich jak nazwy, adresy e-mail, numery telefonów i adresy, poprzez funkcję syncedData.
Wpływ biznesowy
Luka ta może prowadzić do wycieku danych osobowych klientów, co zagraża prywatności użytkowników i może skutkować naruszeniem przepisów o ochronie danych. Operatorzy sklepów internetowych korzystających z tej wtyczki powinni traktować tę podatność jako istotne ryzyko dla bezpieczeństwa danych i reputacji firmy.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki ReviewX u jej dostawcy oraz zastosowanie najnowszej wersji, jeśli jest dostępna. W przypadku braku aktualizacji należy ograniczyć dostęp do funkcji syncedData, monitorować logi pod kątem podejrzanych aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.