CVE-2026-65564: Несанкціонований доступ до чутливих даних у MapPress Maps для WordPress

Вразливість CVE-2026-65564 дозволяє неавторизованим користувачам отримувати чутливі дані у MapPress Maps для WordPress версій до 2.97.6. Рекомендується оновлення та обмеження доступу.
CVE-2026-65564CVSS 5.3CMS

CVE-2026-65564: Несанкціонований доступ до чутливих даних у MapPress Maps для WordPress

Вразливість CVE-2026-65564 дозволяє неавторизованим користувачам отримувати чутливі дані у MapPress Maps для WordPress версій до 2.97.6. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У версіях MapPress Maps для WordPress до 2.97.6 виявлено вразливість, що дозволяє неавторизованим користувачам отримувати доступ до чутливих даних. Проблема має середній рівень серйозності з оцінкою CVSS 5.3.

Бізнес-вплив

Вразливість може призвести до витоку конфіденційної інформації, що потенційно впливає на безпеку вебсайтів, які використовують MapPress Maps. Це може спричинити втрату довіри користувачів та негативно вплинути на репутацію організації. ІТ-оператори повинні враховувати ризики, пов’язані з експозицією даних, особливо якщо плагін активно використовується.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна MapPress Maps та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливих компонентів. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки