Luka CSRF w Easy Booked – systemie rezerwacji i zarządzania terminami WordPress

Odkryto lukę CSRF w Easy Booked do WordPress (do wersji 2.4.5). Sprawdź zalecenia bezpieczeństwa i aktualizuj system, by chronić rezerwacje.
CVE-2025-22634CVSS 5.4CMS

Luka CSRF w Easy Booked – systemie rezerwacji i zarządzania terminami WordPress

Odkryto lukę CSRF w Easy Booked do WordPress (do wersji 2.4.5). Sprawdź zalecenia bezpieczeństwa i aktualizuj system, by chronić rezerwacje.

CVSS
5.4 MEDIUM
EPSS
3.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Easy Booked – systemie rezerwacji i zarządzania terminami dla WordPress, wykryto lukę Cross-Site Request Forgery (CSRF) w wersjach do 2.4.5 włącznie. Luka pozwala na wykonanie nieautoryzowanych działań na koncie użytkownika poprzez złośliwe żądania.

Wpływ biznesowy

Luka CSRF może umożliwić atakującym wykonanie nieautoryzowanych operacji w imieniu zalogowanego użytkownika, co może prowadzić do niepożądanych zmian w systemie rezerwacji. Może to wpłynąć na integralność danych i dostępność usług, szczególnie w środowiskach korzystających z Easy Booked do zarządzania terminami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od dostawcy Easy Booked i wdrożenie najnowszej wersji eliminującej lukę. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF, jeśli to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS