CVE-2026-11357: Wycieki danych w wtyczce Kadence Blocks dla WordPress
Wtyczka Kadence Blocks do WordPressa do wersji 3.7.5 narażona na wyciek danych licencyjnych przez przeglądarkę. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 24.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Kadence Blocks do WordPressa do wersji 3.7.5 umożliwia uwierzytelnionym użytkownikom z uprawnieniami co najmniej współtwórcy dostęp do wrażliwych danych licencyjnych poprzez konsolę przeglądarki. Atakujący mogą odczytać klucz licencyjny, adres e-mail właściciela oraz inne dane konfiguracyjne Kadence bez manipulacji po stronie serwera.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko nieautoryzowanego dostępu do danych licencyjnych Kadence, co może prowadzić do nadużyć licencji lub dalszych ataków na system. Wyciek tych informacji może osłabić bezpieczeństwo środowiska WordPress i wymagać dodatkowych działań w celu ochrony zasobów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Kadence Blocks i ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe odłączenie licencji Kadence, jeśli to możliwe. Regularne przeglądy i audyty bezpieczeństwa pomogą zminimalizować ryzyko.