CVE-2025-58246: Wrażliwe dane mogą zostać ujawnione w WordPress

Średnio poważna luka w WordPress pozwala na ujawnienie wrażliwych informacji. Sprawdź, jak zabezpieczyć swoją stronę i ograniczyć ryzyko.
CVE-2025-58246CVSS 4.3CMS

CVE-2025-58246: Wrażliwe dane mogą zostać ujawnione w WordPress

Średnio poważna luka w WordPress pozwala na ujawnienie wrażliwych informacji. Sprawdź, jak zabezpieczyć swoją stronę i ograniczyć ryzyko.

CVSS
4.3 MEDIUM
EPSS
16.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W WordPress wykryto lukę umożliwiającą wstawienie i pobranie wrażliwych informacji w przesyłanych danych. Wykorzystanie wymaga uprawnień na poziomie współtwórcy. Problem dotyczy wielu wersji od 4.7 do 6.8.2 i jest klasyfikowany jako średniego ryzyka.

Wpływ biznesowy

Luka może prowadzić do niezamierzonego ujawnienia poufnych danych, co stanowi zagrożenie dla bezpieczeństwa witryn opartych na WordPress. Administratorzy powinni zwrócić uwagę na wersje oprogramowania i ograniczyć dostęp do kont z uprawnieniami współtwórcy, aby zmniejszyć ryzyko wykorzystania tej podatności.

Rekomendowane działania administratora

Zaleca się monitorowanie aktualizacji WordPress i szybkie wdrożenie poprawek po ich udostępnieniu przez zespół bezpieczeństwa. Do czasu aktualizacji warto ograniczyć uprawnienia użytkowników do niezbędnego minimum oraz przeprowadzić przegląd logów pod kątem podejrzanej aktywności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS