CVE-2025-32295: Luka w autoryzacji w Salon Booking Pro dla WordPress

Luka w autoryzacji w wtyczce Salon Booking Pro do WordPressa pozwala na nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-32295CVSS 4.3CMS

CVE-2025-32295: Luka w autoryzacji w Salon Booking Pro dla WordPress

Luka w autoryzacji w wtyczce Salon Booking Pro do WordPressa pozwala na nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
15.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Salon Booking Pro do WordPressa zawiera lukę polegającą na braku odpowiedniej autoryzacji, co pozwala na wykorzystanie błędnie skonfigurowanych poziomów kontroli dostępu. Luka dotyczy wersji do 10.10.2 włącznie.

Wpływ biznesowy

Niewłaściwa kontrola dostępu może umożliwić nieautoryzowanym użytkownikom dostęp do funkcji lub danych, co może prowadzić do naruszenia bezpieczeństwa i potencjalnych zakłóceń w działaniu systemu rezerwacji salonu. Operatorzy powinni ocenić ryzyko związane z tą luką, zwłaszcza jeśli korzystają z podatnych wersji wtyczki.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Salon Booking Pro u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego i monitorować logi pod kątem podejrzanej aktywności. Priorytetowo traktuj aktualizacje i przegląd konfiguracji kontroli dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS