Уразливість витоку чутливої інформації в плагіні Event Koi Lite для WordPress

Уразливість у плагіні Event Koi Lite дозволяє неавторизованим користувачам отримувати чутливу інформацію про події WordPress.
CVE-2026-10029CVSS 5.3Web

Уразливість витоку чутливої інформації в плагіні Event Koi Lite для WordPress

Уразливість у плагіні Event Koi Lite дозволяє неавторизованим користувачам отримувати чутливу інформацію про події WordPress.

CVSS
5.3 MEDIUM
EPSS
23.34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Event Koi Lite для WordPress (версії до 1.3.13.1 включно) має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до чутливої інформації про події, включно з URL віртуальних зустрічей, фізичними локаціями та налаштуваннями RSVP для чернеток, очікуючих та приватних подій.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційних даних подій, що ставить під загрозу приватність організаторів та учасників. Витік інформації може вплинути на репутацію компанії та призвести до небажаного доступу до внутрішніх заходів, що негативно позначається на безпеці корпоративної інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Event Koi Lite від розробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до конфіденційних подій, переглянути журнали доступу на предмет підозрілої активності та мінімізувати публічний доступ до приватної інформації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки