CVE-2025-58246: Wrażliwe dane mogą zostać ujawnione w WordPress
Średnio poważna luka w WordPress pozwala na ujawnienie wrażliwych informacji. Sprawdź, jak zabezpieczyć swoją stronę i ograniczyć ryzyko.
- CVSS
- 4.3 MEDIUM
- EPSS
- 16.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W WordPress wykryto lukę umożliwiającą wstawienie i pobranie wrażliwych informacji w przesyłanych danych. Wykorzystanie wymaga uprawnień na poziomie współtwórcy. Problem dotyczy wielu wersji od 4.7 do 6.8.2 i jest klasyfikowany jako średniego ryzyka.
Wpływ biznesowy
Luka może prowadzić do niezamierzonego ujawnienia poufnych danych, co stanowi zagrożenie dla bezpieczeństwa witryn opartych na WordPress. Administratorzy powinni zwrócić uwagę na wersje oprogramowania i ograniczyć dostęp do kont z uprawnieniami współtwórcy, aby zmniejszyć ryzyko wykorzystania tej podatności.
Rekomendowane działania administratora
Zaleca się monitorowanie aktualizacji WordPress i szybkie wdrożenie poprawek po ich udostępnieniu przez zespół bezpieczeństwa. Do czasu aktualizacji warto ograniczyć uprawnienia użytkowników do niezbędnego minimum oraz przeprowadzić przegląd logów pod kątem podejrzanej aktywności.