CVE-2026-25334: Błąd przypisania uprawnień w Salon Booking System Pro
Wtyczka Salon Booking System Pro do WordPress ma lukę pozwalającą na eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.1 HIGH
- EPSS
- 18.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Salon Booking System Pro (wersje do 10.30.12) zawiera lukę pozwalającą na eskalację uprawnień poprzez nieprawidłowe przypisanie uprawnień. Luka ta może umożliwić użytkownikom uzyskanie wyższych uprawnień niż przewidziano.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z Salon Booking System Pro, luka ta stanowi poważne zagrożenie bezpieczeństwa, ponieważ może prowadzić do nieautoryzowanego dostępu i potencjalnej manipulacji danymi lub konfiguracją systemu. Niezabezpieczone środowiska mogą być narażone na ataki eskalujące uprawnienia, co może skutkować poważnymi konsekwencjami dla integralności i poufności danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Salon Booking System Pro i ich wdrożenie. W przypadku braku natychmiastowej łatki, należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić audyt uprawnień użytkowników. Priorytetowo traktuj aktualizacje i stosuj zasady minimalnych uprawnień.