CVE-2026-25334: Błąd przypisania uprawnień w Salon Booking System Pro

Wtyczka Salon Booking System Pro do WordPress ma lukę pozwalającą na eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-25334CVSS 8.1CMS

CVE-2026-25334: Błąd przypisania uprawnień w Salon Booking System Pro

Wtyczka Salon Booking System Pro do WordPress ma lukę pozwalającą na eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.1 HIGH
EPSS
18.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Salon Booking System Pro (wersje do 10.30.12) zawiera lukę pozwalającą na eskalację uprawnień poprzez nieprawidłowe przypisanie uprawnień. Luka ta może umożliwić użytkownikom uzyskanie wyższych uprawnień niż przewidziano.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z Salon Booking System Pro, luka ta stanowi poważne zagrożenie bezpieczeństwa, ponieważ może prowadzić do nieautoryzowanego dostępu i potencjalnej manipulacji danymi lub konfiguracją systemu. Niezabezpieczone środowiska mogą być narażone na ataki eskalujące uprawnienia, co może skutkować poważnymi konsekwencjami dla integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Salon Booking System Pro i ich wdrożenie. W przypadku braku natychmiastowej łatki, należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić audyt uprawnień użytkowników. Priorytetowo traktuj aktualizacje i stosuj zasady minimalnych uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS