Liaison Site Prober dla WordPress narażony na wyciek informacji (CVE-2026-3569)
Wtyczka Liaison Site Prober do WordPress umożliwia nieautoryzowany dostęp do danych audytu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 29.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Liaison Site Prober do WordPress w wersjach do 1.2.1 umożliwia nieautoryzowany dostęp do wrażliwych danych dziennika audytu poprzez endpoint REST API /wp-json/site-prober/v1/logs. Błąd w mechanizmie uprawnień pozwala na pobranie adresów IP, identyfikatorów użytkowników, nazw użytkowników oraz szczegółów aktywności.
Wpływ biznesowy
Nieautoryzowani atakujący mogą uzyskać dostęp do poufnych informacji o użytkownikach i zdarzeniach logowania, co może prowadzić do naruszenia prywatności i ułatwić dalsze ataki na infrastrukturę IT. Operatorzy powinni traktować ten problem jako istotny ze względu na potencjalne ryzyko wycieku danych i reputacyjne konsekwencje.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Liaison Site Prober i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do endpointu REST API, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.