CVE-2025-14798: Ujawnienie wrażliwych danych w wtyczce LearnPress dla WordPress
Wtyczka LearnPress do WordPress ma lukę umożliwiającą wyciek danych osobowych użytkowników. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 5.3 MEDIUM
- EPSS
- 15.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka LearnPress dla WordPress w wersjach do 4.3.2.4 zawiera lukę umożliwiającą nieautoryzowanym atakującym dostęp do wrażliwych danych użytkowników, takich jak imiona, nazwiska, linki do profili społecznościowych oraz informacje o zapisach na kursy.
Wpływ biznesowy
Luka ta może prowadzić do naruszenia prywatności użytkowników oraz wycieku danych osobowych, co może skutkować utratą zaufania klientów i potencjalnymi konsekwencjami prawnymi. Operatorzy stron korzystających z LearnPress powinni rozważyć ryzyko związane z ekspozycją danych oraz wpływ na reputację i zgodność z regulacjami o ochronie danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki LearnPress i ich wdrożenie. W przypadku braku natychmiastowej poprawki, warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetem jest minimalizacja ekspozycji danych oraz przygotowanie planu reakcji na incydenty.