Luka wtyczki Bookster dla WordPress umożliwia zmianę statusu rezerwacji
Luka w wtyczce Bookster do WordPress pozwala na zmianę statusu rezerwacji z oczekującego na zatwierdzony. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 32.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- bookster
Co wiadomo
Wtyczka Bookster do WordPressa w wersji do 1.1.0 pozwala na manipulację parametrami podczas weryfikacji rezerwacji, co umożliwia atakującym zmianę statusu rezerwacji z oczekującego na zatwierdzony. Luka ta może prowadzić do nieautoryzowanego zatwierdzania terminów.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress z wtyczką Bookster istnieje ryzyko nieautoryzowanego zatwierdzania rezerwacji, co może skutkować nadużyciami w systemie zarządzania terminami i potencjalnymi stratami biznesowymi. Wykorzystanie tej luki może zaburzyć procesy operacyjne i wpłynąć na zaufanie klientów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Bookster u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do funkcji rezerwacji, monitorować logi pod kątem nietypowych zmian statusów rezerwacji oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe. Priorytetowo traktuj aktualizacje i weryfikuj konfigurację zabezpieczeń WordPressa.