Уразливість обходу авторизації у плагіні WP DSGVO Tools для WordPress

Уразливість у WP DSGVO Tools дозволяє неавторизованим користувачам отримувати персональні дані через обхід авторизації. Рекомендується оновити плагін.
CVE-2026-10034CVSS 5.3Web

Уразливість обходу авторизації у плагіні WP DSGVO Tools для WordPress

Уразливість у WP DSGVO Tools дозволяє неавторизованим користувачам отримувати персональні дані через обхід авторизації. Рекомендується оновити плагін.

CVSS
5.3 MEDIUM
EPSS
44.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP DSGVO Tools (GDPR) для WordPress має уразливість обходу авторизації у версіях до 3.1.39 включно. Зловмисники можуть без автентифікації отримати доступ до персональних даних користувачів, виконавши запити з довільною електронною адресою жертви.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам отримувати особисті дані користувачів WordPress, включно з обліковими записами, іменами авторів коментарів, електронними адресами, IP-адресами та вмістом коментарів. Це створює ризики витоку конфіденційної інформації та порушення вимог GDPR, що може призвести до репутаційних втрат і юридичних наслідків для власників сайтів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна WP DSGVO Tools та встановити останню безпечну версію. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію персональних даних. Важливо також інформувати користувачів про потенційний ризик та планувати пріоритетне усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки