CVE-2022-36399: Ujawnienie wrażliwych informacji w Booked dla WordPress

Luka CVE-2022-36399 w Booked dla WordPress pozwala na nieautoryzowany dostęp do wrażliwych informacji. Zalecana aktualizacja do wersji 2.4.4.
CVE-2022-36399CVSS 5.3CMS

CVE-2022-36399: Ujawnienie wrażliwych informacji w Booked dla WordPress

Luka CVE-2022-36399 w Booked dla WordPress pozwala na nieautoryzowany dostęp do wrażliwych informacji. Zalecana aktualizacja do wersji 2.4.4.

CVSS
5.3 MEDIUM
EPSS
41.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
booked

Co wiadomo

Wtyczka Booked - Appointment Booking dla WordPress zawiera lukę umożliwiającą nieautoryzowany dostęp do wrażliwych danych. Problem dotyczy wersji przed 2.4.4 i może prowadzić do wycieku informacji użytkowników.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z Booked istnieje ryzyko naruszenia prywatności danych klientów oraz potencjalne szkody w reputacji firmy. Luka może wpłynąć na integralność danych i wymaga szybkiej reakcji, aby zapobiec nieautoryzowanemu dostępowi.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Booked do wersji 2.4.4 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do panelu administracyjnego oraz monitoruj logi pod kątem podejrzanej aktywności. Przeanalizuj ryzyko ekspozycji danych i priorytetyzuj działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS