CVE-2025-39376: Brak autoryzacji w Car Park Booking System dla WordPress
Brak autoryzacji w Car Park Booking System dla WordPress do wersji 2.6. Sprawdź zalecenia bezpieczeństwa i aktualizacje systemu.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W systemie Car Park Booking System dla WordPress wykryto lukę polegającą na braku mechanizmu autoryzacji, co może umożliwić nieautoryzowany dostęp do funkcji systemu. Luka dotyczy wersji do 2.6 włącznie.
Wpływ biznesowy
Brak odpowiedniej autoryzacji w systemie rezerwacji miejsc parkingowych może prowadzić do nieautoryzowanych działań, takich jak manipulacja rezerwacjami lub dostęp do danych użytkowników. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko naruszenia integralności i poufności danych oraz potencjalne zakłócenia w działaniu usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta i ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do systemu, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku WordPress.