Wrażliwość na ujawnienie danych osobowych w wtyczce Appointment Booking Calendar dla WordPress
Luka w wtyczce Appointment Booking Calendar dla WordPress umożliwia wyciek danych klientów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Appointment Booking Calendar dla WordPress w wersjach do 1.4.02 włącznie posiada lukę umożliwiającą ujawnienie wrażliwych danych. Atakujący z uprawnieniami co najmniej współtwórcy mogą uzyskać dostęp do nazwisk klientów, adresów e-mail, numerów telefonów oraz innych danych osobowych związanych z rezerwacjami.
Wpływ biznesowy
Luka ta może prowadzić do naruszenia prywatności klientów poprzez wyciek ich danych osobowych, co z kolei może skutkować utratą zaufania do firmy oraz potencjalnymi konsekwencjami prawnymi związanymi z ochroną danych. Operatorzy stron korzystających z tej wtyczki powinni zweryfikować swoje środowisko pod kątem tej podatności i podjąć odpowiednie działania zaradcze.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Appointment Booking Calendar u jej dostawcy oraz wdrożenie najnowszej wersji. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie funkcji narażonych na wyciek danych.