Luka CSRF w Easy Booked – systemie rezerwacji i zarządzania terminami WordPress
Odkryto lukę CSRF w Easy Booked do WordPress (do wersji 2.4.5). Sprawdź zalecenia bezpieczeństwa i aktualizuj system, by chronić rezerwacje.
- CVSS
- 5.4 MEDIUM
- EPSS
- 3.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Easy Booked – systemie rezerwacji i zarządzania terminami dla WordPress, wykryto lukę Cross-Site Request Forgery (CSRF) w wersjach do 2.4.5 włącznie. Luka pozwala na wykonanie nieautoryzowanych działań na koncie użytkownika poprzez złośliwe żądania.
Wpływ biznesowy
Luka CSRF może umożliwić atakującym wykonanie nieautoryzowanych operacji w imieniu zalogowanego użytkownika, co może prowadzić do niepożądanych zmian w systemie rezerwacji. Może to wpłynąć na integralność danych i dostępność usług, szczególnie w środowiskach korzystających z Easy Booked do zarządzania terminami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od dostawcy Easy Booked i wdrożenie najnowszej wersji eliminującej lukę. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF, jeśli to możliwe.