CVE-2026-15291: Ujawnienie wrażliwych danych w wtyczce Chat Help dla WordPress

Wtyczka Chat Help dla WordPress do wersji 3.1.3 narażona na wyciek danych przez brak uwierzytelniania w REST API. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-15291CVSS 7.5Web

CVE-2026-15291: Ujawnienie wrażliwych danych w wtyczce Chat Help dla WordPress

Wtyczka Chat Help dla WordPress do wersji 3.1.3 narażona na wyciek danych przez brak uwierzytelniania w REST API. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
38.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Chat Help – Click to Chat Button & Form dla WordPress do wersji 3.1.3 jest podatna na ujawnienie wrażliwych informacji poprzez brak kontroli uwierzytelniania i autoryzacji na endpointach REST API. Atakujący mogą uzyskać dostęp do danych klientów, lokalizacji, informacji o urządzeniach oraz danych kont użytkowników.

Wpływ biznesowy

Podatność umożliwia nieautoryzowanym osobom dostęp do poufnych danych klientów i użytkowników, co może prowadzić do naruszenia prywatności, utraty zaufania oraz potencjalnych konsekwencji prawnych. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest używana do zbierania danych osobowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie ogranicz dostęp do endpointów REST API, monitoruj logi pod kątem nieautoryzowanych zapytań oraz rozważ tymczasowe wyłączenie wtyczki, jeśli to możliwe. Priorytetyzuj działania zabezpieczające w środowiskach przetwarzających dane osobowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS