CVE-2026-65564: Nieautoryzowany dostęp do danych w MapPress Maps dla WordPress ≤ 2.97.6
CVE-2026-65564 umożliwia nieautoryzowany dostęp do danych w MapPress Maps dla WordPress ≤ 2.97.6. Sprawdź aktualizacje i zabezpiecz swoją stronę.
- CVSS
- 5.3 MEDIUM
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka MapPress Maps dla WordPress w wersjach do 2.97.6 umożliwia nieautoryzowany dostęp do wrażliwych danych. Luka ta może prowadzić do ujawnienia informacji bez konieczności uwierzytelniania.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress wykorzystujących MapPress Maps, luka ta może skutkować wyciekiem danych, co wpływa na prywatność użytkowników i reputację firmy. Może to również prowadzić do dalszych ataków wykorzystujących ujawnione informacje.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki MapPress Maps i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do wrażliwych danych, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające.