CVE-2026-4019: Nieautoryzowany dostęp do danych w wtyczce Complianz GDPR/CCPA dla WordPress
Luka CVE-2026-4019 umożliwia nieautoryzowany dostęp do danych w wtyczce Complianz GDPR/CCPA dla WordPress do wersji 7.4.5. Zalecane jest szybkie wdrożenie poprawek.
- CVSS
- 5.3 MEDIUM
- EPSS
- 19.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Complianz – GDPR/CCPA Cookie Consent dla WordPress do wersji 7.4.5 posiada lukę umożliwiającą nieautoryzowany dostęp do danych poprzez endpoint REST API. Błąd pozwala nieautoryzowanym użytkownikom na odczyt zawartości bloków zgody z prywatnych, szkicowych lub nieopublikowanych postów.
Wpływ biznesowy
Luka w zabezpieczeniach może prowadzić do wycieku wrażliwych informacji z prywatnych lub nieopublikowanych treści na stronach WordPress korzystających z wtyczki Complianz. Może to narazić organizacje na ryzyko naruszenia prywatności i zgodności z przepisami ochrony danych, co może skutkować utratą zaufania użytkowników oraz potencjalnymi sankcjami prawnymi.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Complianz i ich wdrożenie. W przypadku braku dostępnej poprawki, ogranicz dostęp do REST API oraz monitoruj logi serwera pod kątem podejrzanych żądań. Priorytetowo traktuj audyt i zabezpieczenie środowiska WordPress, aby minimalizować ryzyko nieautoryzowanego dostępu.