CVE-2025-32299: Витік чутливої інформації в QuickCal для WordPress
Уразливість CVE-2025-32299 у QuickCal для WordPress дозволяє отримати чутливі дані. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 20.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Уразливість у QuickCal - Appointment Booking Calendar для WordPress дозволяє неавторизованим користувачам отримати вбудовані чутливі дані. Проблема присутня у версіях до 1.0.15 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що потенційно ставить під загрозу безпеку системи та довіру користувачів. Власники сайтів на базі WordPress, які використовують QuickCal, повинні врахувати ризики несанкціонованого доступу до даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника QuickCal та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до календаря, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення уразливості у планах безпеки.