Krytyczna luka wtyczki WP Hotel Booking umożliwia manipulację ocenami recenzji
Krytyczna luka w wtyczce WP Hotel Booking pozwala na fałszowanie ocen recenzji. Zalecana szybka aktualizacja do wersji 2.2.3 lub nowszej.
- CVSS
- 9.1 CRITICAL
- EPSS
- 19.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP Hotel Booking dla WordPressa w wersjach przed 2.2.3 nie waliduje poprawnie ocen recenzji po stronie serwera, co pozwala atakującemu na manipulację wartościami ocen, w tym na przesyłanie wartości ujemnych lub spoza zakresu. Luka ta może prowadzić do fałszowania opinii i obniżenia wiarygodności systemu ocen.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress z wtyczką WP Hotel Booking istnieje ryzyko manipulacji ocenami recenzji, co może wpłynąć na reputację i zaufanie klientów. Atakujący mogą fałszować opinie, co zaburza rzetelność informacji prezentowanych użytkownikom i może skutkować utratą klientów lub negatywnym wpływem na sprzedaż.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP Hotel Booking i wdrożenie wersji 2.2.3 lub nowszej, które zawierają poprawki walidacji ocen. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji recenzji, monitorować logi pod kątem nietypowych wartości ocen oraz weryfikować poprawność danych przesyłanych przez użytkowników.