CVE-2026-15291: Ujawnienie wrażliwych danych w wtyczce Chat Help dla WordPress
Wtyczka Chat Help dla WordPress do wersji 3.1.3 narażona na wyciek danych przez brak uwierzytelniania w REST API. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 38.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Chat Help – Click to Chat Button & Form dla WordPress do wersji 3.1.3 jest podatna na ujawnienie wrażliwych informacji poprzez brak kontroli uwierzytelniania i autoryzacji na endpointach REST API. Atakujący mogą uzyskać dostęp do danych klientów, lokalizacji, informacji o urządzeniach oraz danych kont użytkowników.
Wpływ biznesowy
Podatność umożliwia nieautoryzowanym osobom dostęp do poufnych danych klientów i użytkowników, co może prowadzić do naruszenia prywatności, utraty zaufania oraz potencjalnych konsekwencji prawnych. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest używana do zbierania danych osobowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie ogranicz dostęp do endpointów REST API, monitoruj logi pod kątem nieautoryzowanych zapytań oraz rozważ tymczasowe wyłączenie wtyczki, jeśli to możliwe. Priorytetyzuj działania zabezpieczające w środowiskach przetwarzających dane osobowe.