Krytyczna luka w wtyczce WPBookit umożliwiająca zmianę haseł użytkowników
WPBookit do wersji 1.6.4 umożliwia nieautoryzowaną zmianę haseł użytkowników. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wpbookit
Co wiadomo
Wtyczka WPBookit dla WordPress w wersjach do 1.6.4 włącznie posiada krytyczną lukę pozwalającą na arbitralną zmianę haseł użytkowników. Luka umożliwia nieautoryzowanym atakującym obejście mechanizmów autoryzacji i przejęcie kont administratorów.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 9.8) może prowadzić do przejęcia kontroli nad kontami administratorów WordPress, co zagraża integralności i dostępności serwisu. Operatorzy stron korzystających z WPBookit powinni traktować tę podatność jako krytyczną, gdyż umożliwia ona nieautoryzowany dostęp i potencjalne naruszenie danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WPBookit u dostawcy oraz ich szybkie wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na incydenty.