Liaison Site Prober dla WordPress narażony na wyciek informacji (CVE-2026-3569)

Wtyczka Liaison Site Prober do WordPress umożliwia nieautoryzowany dostęp do danych audytu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-3569CVSS 5.3Web

Liaison Site Prober dla WordPress narażony na wyciek informacji (CVE-2026-3569)

Wtyczka Liaison Site Prober do WordPress umożliwia nieautoryzowany dostęp do danych audytu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
29.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Liaison Site Prober do WordPress w wersjach do 1.2.1 umożliwia nieautoryzowany dostęp do wrażliwych danych dziennika audytu poprzez endpoint REST API /wp-json/site-prober/v1/logs. Błąd w mechanizmie uprawnień pozwala na pobranie adresów IP, identyfikatorów użytkowników, nazw użytkowników oraz szczegółów aktywności.

Wpływ biznesowy

Nieautoryzowani atakujący mogą uzyskać dostęp do poufnych informacji o użytkownikach i zdarzeniach logowania, co może prowadzić do naruszenia prywatności i ułatwić dalsze ataki na infrastrukturę IT. Operatorzy powinni traktować ten problem jako istotny ze względu na potencjalne ryzyko wycieku danych i reputacyjne konsekwencje.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Liaison Site Prober i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do endpointu REST API, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS