CVE-2026-65564: Несанкціонований доступ до чутливих даних у MapPress Maps для WordPress
Вразливість CVE-2026-65564 дозволяє неавторизованим користувачам отримувати чутливі дані у MapPress Maps для WordPress версій до 2.97.6. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У версіях MapPress Maps для WordPress до 2.97.6 виявлено вразливість, що дозволяє неавторизованим користувачам отримувати доступ до чутливих даних. Проблема має середній рівень серйозності з оцінкою CVSS 5.3.
Бізнес-вплив
Вразливість може призвести до витоку конфіденційної інформації, що потенційно впливає на безпеку вебсайтів, які використовують MapPress Maps. Це може спричинити втрату довіри користувачів та негативно вплинути на репутацію організації. ІТ-оператори повинні враховувати ризики, пов’язані з експозицією даних, особливо якщо плагін активно використовується.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна MapPress Maps та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливих компонентів. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.