CVE-2025-7965: Brak ochrony CSRF w wtyczce CBX Restaurant Booking dla WordPress
Wtyczka CBX Restaurant Booking do WordPress ma lukę CSRF umożliwiającą zmianę ustawień przez atakujących. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka CBX Restaurant Booking dla WordPress w wersjach do 1.2.1 nie posiada mechanizmu ochrony przed atakami CSRF podczas aktualizacji ustawień. Może to pozwolić atakującym na zmianę konfiguracji przez zalogowanego administratora bez jego wiedzy.
Wpływ biznesowy
Brak zabezpieczenia CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian w konfiguracji systemu rezerwacji restauracji, co może skutkować zakłóceniem działania serwisu lub narażeniem danych. Operatorzy powinni traktować tę lukę jako średniego ryzyka i zweryfikować, czy ich instalacje są narażone.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej sprawdzić dostępność aktualizacji wtyczki CBX Restaurant Booking i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz wdrożenie dodatkowych zabezpieczeń przeciw CSRF.