CVE-2025-14798: Ujawnienie wrażliwych danych w wtyczce LearnPress dla WordPress

Wtyczka LearnPress do WordPress ma lukę umożliwiającą wyciek danych osobowych użytkowników. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2025-14798CVSS 5.3Web

CVE-2025-14798: Ujawnienie wrażliwych danych w wtyczce LearnPress dla WordPress

Wtyczka LearnPress do WordPress ma lukę umożliwiającą wyciek danych osobowych użytkowników. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
5.3 MEDIUM
EPSS
15.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka LearnPress dla WordPress w wersjach do 4.3.2.4 zawiera lukę umożliwiającą nieautoryzowanym atakującym dostęp do wrażliwych danych użytkowników, takich jak imiona, nazwiska, linki do profili społecznościowych oraz informacje o zapisach na kursy.

Wpływ biznesowy

Luka ta może prowadzić do naruszenia prywatności użytkowników oraz wycieku danych osobowych, co może skutkować utratą zaufania klientów i potencjalnymi konsekwencjami prawnymi. Operatorzy stron korzystających z LearnPress powinni rozważyć ryzyko związane z ekspozycją danych oraz wpływ na reputację i zgodność z regulacjami o ochronie danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki LearnPress i ich wdrożenie. W przypadku braku natychmiastowej poprawki, warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetem jest minimalizacja ekspozycji danych oraz przygotowanie planu reakcji na incydenty.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS