CVE-2025-39376: Brak autoryzacji w Car Park Booking System dla WordPress

Brak autoryzacji w Car Park Booking System dla WordPress do wersji 2.6. Sprawdź zalecenia bezpieczeństwa i aktualizacje systemu.
CVE-2025-39376CVSS 4.3CMS

CVE-2025-39376: Brak autoryzacji w Car Park Booking System dla WordPress

Brak autoryzacji w Car Park Booking System dla WordPress do wersji 2.6. Sprawdź zalecenia bezpieczeństwa i aktualizacje systemu.

CVSS
4.3 MEDIUM
EPSS
9.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W systemie Car Park Booking System dla WordPress wykryto lukę polegającą na braku mechanizmu autoryzacji, co może umożliwić nieautoryzowany dostęp do funkcji systemu. Luka dotyczy wersji do 2.6 włącznie.

Wpływ biznesowy

Brak odpowiedniej autoryzacji w systemie rezerwacji miejsc parkingowych może prowadzić do nieautoryzowanych działań, takich jak manipulacja rezerwacjami lub dostęp do danych użytkowników. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko naruszenia integralności i poufności danych oraz potencjalne zakłócenia w działaniu usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta i ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do systemu, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS