CVE-2025-10734: Ujawnienie wrażliwych danych w wtyczce ReviewX dla WordPress

Luka w wtyczce ReviewX dla WordPress umożliwia nieautoryzowany dostęp do danych użytkowników. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-10734CVSS 5.3Web

CVE-2025-10734: Ujawnienie wrażliwych danych w wtyczce ReviewX dla WordPress

Luka w wtyczce ReviewX dla WordPress umożliwia nieautoryzowany dostęp do danych użytkowników. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
12.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka ReviewX – WooCommerce Product Reviews z wieloma funkcjami dla WordPress do wersji 2.2.12 zawiera lukę umożliwiającą nieautoryzowanym atakującym dostęp do wrażliwych danych użytkowników, takich jak nazwy, adresy e-mail, numery telefonów i adresy, poprzez funkcję syncedData.

Wpływ biznesowy

Luka ta może prowadzić do wycieku danych osobowych klientów, co zagraża prywatności użytkowników i może skutkować naruszeniem przepisów o ochronie danych. Operatorzy sklepów internetowych korzystających z tej wtyczki powinni traktować tę podatność jako istotne ryzyko dla bezpieczeństwa danych i reputacji firmy.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki ReviewX u jej dostawcy oraz zastosowanie najnowszej wersji, jeśli jest dostępna. W przypadku braku aktualizacji należy ograniczyć dostęp do funkcji syncedData, monitorować logi pod kątem podejrzanych aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS