Wrażliwość na ujawnienie danych osobowych w wtyczce Appointment Booking Calendar dla WordPress

Luka w wtyczce Appointment Booking Calendar dla WordPress umożliwia wyciek danych klientów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-12113CVSS 4.3Web

Wrażliwość na ujawnienie danych osobowych w wtyczce Appointment Booking Calendar dla WordPress

Luka w wtyczce Appointment Booking Calendar dla WordPress umożliwia wyciek danych klientów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
13.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Appointment Booking Calendar dla WordPress w wersjach do 1.4.02 włącznie posiada lukę umożliwiającą ujawnienie wrażliwych danych. Atakujący z uprawnieniami co najmniej współtwórcy mogą uzyskać dostęp do nazwisk klientów, adresów e-mail, numerów telefonów oraz innych danych osobowych związanych z rezerwacjami.

Wpływ biznesowy

Luka ta może prowadzić do naruszenia prywatności klientów poprzez wyciek ich danych osobowych, co z kolei może skutkować utratą zaufania do firmy oraz potencjalnymi konsekwencjami prawnymi związanymi z ochroną danych. Operatorzy stron korzystających z tej wtyczki powinni zweryfikować swoje środowisko pod kątem tej podatności i podjąć odpowiednie działania zaradcze.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Appointment Booking Calendar u jej dostawcy oraz wdrożenie najnowszej wersji. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie funkcji narażonych na wyciek danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS