Уразливість у календарі онлайн-бронювання та планування vcita

Вразливість у плагіні vcita Online Booking & Scheduling Calendar для WordPress дозволяє отримати конфіденційні дані через повідомлення про помилки. Оцініть ризики та оновіть плагін.
CVE-2025-32238CVSS 4.3CMS

Уразливість у календарі онлайн-бронювання та планування vcita

Вразливість у плагіні vcita Online Booking & Scheduling Calendar для WordPress дозволяє отримати конфіденційні дані через повідомлення про помилки. Оцініть ризики та оновіть плагін.

CVSS
4.3 MEDIUM
EPSS
38.38%
Активно використовується
немає в KEV
Продукт
online booking \& scheduling calendar

Що відомо

Виявлено уразливість у плагіні vcita Online Booking & Scheduling Calendar для WordPress, що дозволяє отримати доступ до вбудованих конфіденційних даних через повідомлення про помилки. Проблема стосується версій до 4.5.5 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку чутливої інформації, що потенційно ставить під загрозу конфіденційність даних користувачів і довіру до сервісу. Для власників сайтів на WordPress, які використовують цей плагін, важливо оцінити ризики та вжити заходів для захисту інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від vcita та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до повідомлень про помилки, переглянути логи на предмет підозрілої активності та мінімізувати експозицію сервісу в мережі. Пріоритетно слід контролювати безпеку та конфіденційність даних користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки