CVE-2026-1797: Ujawnienie wrażliwych informacji w wtyczce Truebooker dla WordPress

Wtyczka Truebooker dla WordPress do wersji 1.1.4 narażona na ujawnienie wrażliwych informacji przez pliki views php. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-1797CVSS 5.3Web

CVE-2026-1797: Ujawnienie wrażliwych informacji w wtyczce Truebooker dla WordPress

Wtyczka Truebooker dla WordPress do wersji 1.1.4 narażona na ujawnienie wrażliwych informacji przez pliki views php. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
10.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Appointment Booking and Scheduler – Truebooker dla WordPress w wersjach do 1.1.4 włącznie umożliwia nieautoryzowanym atakującym dostęp do wrażliwych informacji poprzez bezpośredni dostęp do plików views php. Luka ta może prowadzić do wycieku danych, które powinny pozostać chronione.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z tej wtyczki istnieje ryzyko niezamierzonego ujawnienia poufnych informacji, co może skutkować naruszeniem prywatności użytkowników oraz potencjalnym wykorzystaniem danych przez osoby nieuprawnione. Wpływa to na bezpieczeństwo aplikacji i może obniżyć zaufanie klientów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację, jeśli jest dostępna. W międzyczasie warto ograniczyć bezpośredni dostęp do plików views php, monitorować logi serwera pod kątem podejrzanych żądań oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS