CVE-2025-32299: Витік чутливої інформації в QuickCal для WordPress

Уразливість CVE-2025-32299 у QuickCal для WordPress дозволяє отримати чутливі дані. Рекомендується оновлення та обмеження доступу.
CVE-2025-32299CVSS 4.3CMS

CVE-2025-32299: Витік чутливої інформації в QuickCal для WordPress

Уразливість CVE-2025-32299 у QuickCal для WordPress дозволяє отримати чутливі дані. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
20.15%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Уразливість у QuickCal - Appointment Booking Calendar для WordPress дозволяє неавторизованим користувачам отримати вбудовані чутливі дані. Проблема присутня у версіях до 1.0.15 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, що потенційно ставить під загрозу безпеку системи та довіру користувачів. Власники сайтів на базі WordPress, які використовують QuickCal, повинні врахувати ризики несанкціонованого доступу до даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника QuickCal та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до календаря, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки