CVE-2026-65564: Nieautoryzowany dostęp do danych w MapPress Maps dla WordPress ≤ 2.97.6

CVE-2026-65564 umożliwia nieautoryzowany dostęp do danych w MapPress Maps dla WordPress ≤ 2.97.6. Sprawdź aktualizacje i zabezpiecz swoją stronę.
CVE-2026-65564CVSS 5.3CMS

CVE-2026-65564: Nieautoryzowany dostęp do danych w MapPress Maps dla WordPress ≤ 2.97.6

CVE-2026-65564 umożliwia nieautoryzowany dostęp do danych w MapPress Maps dla WordPress ≤ 2.97.6. Sprawdź aktualizacje i zabezpiecz swoją stronę.

CVSS
5.3 MEDIUM
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka MapPress Maps dla WordPress w wersjach do 2.97.6 umożliwia nieautoryzowany dostęp do wrażliwych danych. Luka ta może prowadzić do ujawnienia informacji bez konieczności uwierzytelniania.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress wykorzystujących MapPress Maps, luka ta może skutkować wyciekiem danych, co wpływa na prywatność użytkowników i reputację firmy. Może to również prowadzić do dalszych ataków wykorzystujących ujawnione informacje.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki MapPress Maps i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do wrażliwych danych, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS