Krytyczna luka wtyczki WP Hotel Booking umożliwia manipulację ocenami recenzji

Krytyczna luka w wtyczce WP Hotel Booking pozwala na fałszowanie ocen recenzji. Zalecana szybka aktualizacja do wersji 2.2.3 lub nowszej.
CVE-2025-8942CVSS 9.1CMS

Krytyczna luka wtyczki WP Hotel Booking umożliwia manipulację ocenami recenzji

Krytyczna luka w wtyczce WP Hotel Booking pozwala na fałszowanie ocen recenzji. Zalecana szybka aktualizacja do wersji 2.2.3 lub nowszej.

CVSS
9.1 CRITICAL
EPSS
19.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Hotel Booking dla WordPressa w wersjach przed 2.2.3 nie waliduje poprawnie ocen recenzji po stronie serwera, co pozwala atakującemu na manipulację wartościami ocen, w tym na przesyłanie wartości ujemnych lub spoza zakresu. Luka ta może prowadzić do fałszowania opinii i obniżenia wiarygodności systemu ocen.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z wtyczką WP Hotel Booking istnieje ryzyko manipulacji ocenami recenzji, co może wpłynąć na reputację i zaufanie klientów. Atakujący mogą fałszować opinie, co zaburza rzetelność informacji prezentowanych użytkownikom i może skutkować utratą klientów lub negatywnym wpływem na sprzedaż.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP Hotel Booking i wdrożenie wersji 2.2.3 lub nowszej, które zawierają poprawki walidacji ocen. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji recenzji, monitorować logi pod kątem nietypowych wartości ocen oraz weryfikować poprawność danych przesyłanych przez użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS