Luka wtyczki Bookster dla WordPress umożliwia zmianę statusu rezerwacji

Luka w wtyczce Bookster do WordPress pozwala na zmianę statusu rezerwacji z oczekującego na zatwierdzony. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-5071CVSS 6.5CMS

Luka wtyczki Bookster dla WordPress umożliwia zmianę statusu rezerwacji

Luka w wtyczce Bookster do WordPress pozwala na zmianę statusu rezerwacji z oczekującego na zatwierdzony. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
32.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
bookster

Co wiadomo

Wtyczka Bookster do WordPressa w wersji do 1.1.0 pozwala na manipulację parametrami podczas weryfikacji rezerwacji, co umożliwia atakującym zmianę statusu rezerwacji z oczekującego na zatwierdzony. Luka ta może prowadzić do nieautoryzowanego zatwierdzania terminów.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z wtyczką Bookster istnieje ryzyko nieautoryzowanego zatwierdzania rezerwacji, co może skutkować nadużyciami w systemie zarządzania terminami i potencjalnymi stratami biznesowymi. Wykorzystanie tej luki może zaburzyć procesy operacyjne i wpłynąć na zaufanie klientów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Bookster u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do funkcji rezerwacji, monitorować logi pod kątem nietypowych zmian statusów rezerwacji oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe. Priorytetowo traktuj aktualizacje i weryfikuj konfigurację zabezpieczeń WordPressa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS