CVE-2025-32299: Ujawnienie wrażliwych danych w QuickCal dla WordPress

Luka CVE-2025-32299 w QuickCal dla WordPress umożliwia nieautoryzowany dostęp do wrażliwych danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-32299CVSS 4.3CMS

CVE-2025-32299: Ujawnienie wrażliwych danych w QuickCal dla WordPress

Luka CVE-2025-32299 w QuickCal dla WordPress umożliwia nieautoryzowany dostęp do wrażliwych danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
20.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka QuickCal - Appointment Booking Calendar dla WordPress zawiera lukę umożliwiającą nieautoryzowany dostęp do osadzonych wrażliwych danych. Problem dotyczy wersji do 1.0.15 włącznie.

Wpływ biznesowy

Luka może prowadzić do wycieku poufnych informacji systemowych, co zwiększa ryzyko dalszych ataków na infrastrukturę IT. Administratorzy powinni traktować tę podatność jako średniego ryzyka, zwłaszcza w środowiskach z intensywnym użyciem QuickCal.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki QuickCal i jej wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem nietypowych działań. Priorytetowo należy ocenić ekspozycję systemu i wprowadzić dodatkowe zabezpieczenia.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS