Уразливість у Complianz GDPR/CCPA Cookie Consent плагіні для WordPress дозволяє неавторизований доступ до даних

Плагін Complianz для WordPress має уразливість, що дозволяє неавторизованим користувачам читати приватний контент через REST API. Оновіть плагін для захисту.
CVE-2026-4019CVSS 5.3Web

Уразливість у Complianz GDPR/CCPA Cookie Consent плагіні для WordPress дозволяє неавторизований доступ до даних

Плагін Complianz для WordPress має уразливість, що дозволяє неавторизованим користувачам читати приватний контент через REST API. Оновіть плагін для захисту.

CVSS
5.3 MEDIUM
EPSS
19.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Complianz для WordPress версій до 7.4.5 включно має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до вмісту блоків згоди, навіть у приватних або неопублікованих записах. Це пов’язано з неправильною перевіркою прав доступу в REST API.

Бізнес-вплив

Уразливість може призвести до витоку конфіденційної інформації з приватних, чернеткових або неопублікованих записів сайту, що може порушити політику конфіденційності та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям даних без належного контролю доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Complianz і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до REST API або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та оцінити ризики, пов’язані з експозицією приватних даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки