CVE-2026-27377: Luka w kontroli dostępu w wtyczce QuickCal dla WordPress

Luka w kontroli dostępu w wtyczce QuickCal do WordPress (do wersji 1.0.16) może umożliwić nieautoryzowany dostęp do rezerwacji. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-27377CVSS 6.7CMS

CVE-2026-27377: Luka w kontroli dostępu w wtyczce QuickCal dla WordPress

Luka w kontroli dostępu w wtyczce QuickCal do WordPress (do wersji 1.0.16) może umożliwić nieautoryzowany dostęp do rezerwacji. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.7 MEDIUM
EPSS
18.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka QuickCal do rezerwacji terminów w WordPress w wersjach do 1.0.16 zawiera lukę w kontroli dostępu, która może umożliwić nieautoryzowany dostęp do funkcji rezerwacji. Luka ta została oceniona jako średniego ryzyka z wynikiem CVSS 6.7.

Wpływ biznesowy

Niewłaściwa kontrola dostępu w wtyczce QuickCal może prowadzić do nieautoryzowanych operacji na kalendarzu rezerwacji, co może zakłócić działanie usług rezerwacyjnych i wpłynąć na doświadczenie użytkowników. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko naruszenia integralności danych i dostępności usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki QuickCal u jej dostawcy oraz wdrożenie najnowszej wersji. W przypadku braku aktualizacji należy ograniczyć dostęp do funkcji rezerwacji, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS