CVE-2026-27377: Luka w kontroli dostępu w wtyczce QuickCal dla WordPress
Luka w kontroli dostępu w wtyczce QuickCal do WordPress (do wersji 1.0.16) może umożliwić nieautoryzowany dostęp do rezerwacji. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.7 MEDIUM
- EPSS
- 18.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka QuickCal do rezerwacji terminów w WordPress w wersjach do 1.0.16 zawiera lukę w kontroli dostępu, która może umożliwić nieautoryzowany dostęp do funkcji rezerwacji. Luka ta została oceniona jako średniego ryzyka z wynikiem CVSS 6.7.
Wpływ biznesowy
Niewłaściwa kontrola dostępu w wtyczce QuickCal może prowadzić do nieautoryzowanych operacji na kalendarzu rezerwacji, co może zakłócić działanie usług rezerwacyjnych i wpłynąć na doświadczenie użytkowników. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko naruszenia integralności danych i dostępności usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki QuickCal u jej dostawcy oraz wdrożenie najnowszej wersji. W przypadku braku aktualizacji należy ograniczyć dostęp do funkcji rezerwacji, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku WordPress.