CVE-2022-36399: Ujawnienie wrażliwych informacji w Booked dla WordPress
Luka CVE-2022-36399 w Booked dla WordPress pozwala na nieautoryzowany dostęp do wrażliwych informacji. Zalecana aktualizacja do wersji 2.4.4.
- CVSS
- 5.3 MEDIUM
- EPSS
- 41.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- booked
Co wiadomo
Wtyczka Booked - Appointment Booking dla WordPress zawiera lukę umożliwiającą nieautoryzowany dostęp do wrażliwych danych. Problem dotyczy wersji przed 2.4.4 i może prowadzić do wycieku informacji użytkowników.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z Booked istnieje ryzyko naruszenia prywatności danych klientów oraz potencjalne szkody w reputacji firmy. Luka może wpłynąć na integralność danych i wymaga szybkiej reakcji, aby zapobiec nieautoryzowanemu dostępowi.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Booked do wersji 2.4.4 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do panelu administracyjnego oraz monitoruj logi pod kątem podejrzanej aktywności. Przeanalizuj ryzyko ekspozycji danych i priorytetyzuj działania naprawcze.