CVE-2025-32299: Ujawnienie wrażliwych danych w QuickCal dla WordPress
Luka CVE-2025-32299 w QuickCal dla WordPress umożliwia nieautoryzowany dostęp do wrażliwych danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 20.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka QuickCal - Appointment Booking Calendar dla WordPress zawiera lukę umożliwiającą nieautoryzowany dostęp do osadzonych wrażliwych danych. Problem dotyczy wersji do 1.0.15 włącznie.
Wpływ biznesowy
Luka może prowadzić do wycieku poufnych informacji systemowych, co zwiększa ryzyko dalszych ataków na infrastrukturę IT. Administratorzy powinni traktować tę podatność jako średniego ryzyka, zwłaszcza w środowiskach z intensywnym użyciem QuickCal.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki QuickCal i jej wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem nietypowych działań. Priorytetowo należy ocenić ekspozycję systemu i wprowadzić dodatkowe zabezpieczenia.