CVE-2025-32295: Luka w autoryzacji w Salon Booking Pro dla WordPress
Luka w autoryzacji w wtyczce Salon Booking Pro do WordPressa pozwala na nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.3 MEDIUM
- EPSS
- 15.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Salon Booking Pro do WordPressa zawiera lukę polegającą na braku odpowiedniej autoryzacji, co pozwala na wykorzystanie błędnie skonfigurowanych poziomów kontroli dostępu. Luka dotyczy wersji do 10.10.2 włącznie.
Wpływ biznesowy
Niewłaściwa kontrola dostępu może umożliwić nieautoryzowanym użytkownikom dostęp do funkcji lub danych, co może prowadzić do naruszenia bezpieczeństwa i potencjalnych zakłóceń w działaniu systemu rezerwacji salonu. Operatorzy powinni ocenić ryzyko związane z tą luką, zwłaszcza jeśli korzystają z podatnych wersji wtyczki.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Salon Booking Pro u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego i monitorować logi pod kątem podejrzanej aktywności. Priorytetowo traktuj aktualizacje i przegląd konfiguracji kontroli dostępu.