Luka wtyczki Chamber Dashboard Business Directory dla WordPress umożliwia nieautoryzowany eksport danych

Nieautoryzowany eksport danych wtyczki Chamber Dashboard Business Directory do WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-13414CVSS 5.3Web

Luka wtyczki Chamber Dashboard Business Directory dla WordPress umożliwia nieautoryzowany eksport danych

Nieautoryzowany eksport danych wtyczki Chamber Dashboard Business Directory do WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
18.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Chamber Dashboard Business Directory dla WordPress do wersji 3.3.11 ma lukę umożliwiającą nieautoryzowany eksport danych biznesowych przez brak odpowiedniej kontroli uprawnień w funkcji cdash_watch_for_export(). Atakujący bez uwierzytelnienia mogą uzyskać dostęp do wrażliwych informacji firmowych.

Wpływ biznesowy

Luka pozwala na wyciek poufnych danych biznesowych, co może prowadzić do naruszenia prywatności i utraty zaufania klientów. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność poważnie, gdyż może ona wpłynąć na reputację i bezpieczeństwo danych firmowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i jej instalację. W międzyczasie warto ograniczyć dostęp do funkcji eksportu danych, monitorować logi pod kątem podejrzanej aktywności oraz zweryfikować uprawnienia użytkowników. Priorytetem jest szybkie załatanie luki i minimalizacja ekspozycji danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS