Luka wtyczki MotoPress Hotel Booking dla WordPress umożliwia nieautoryzowaną modyfikację rezerwacji

Luka w MotoPress Hotel Booking umożliwia nieautoryzowaną modyfikację rezerwacji. Sprawdź zalecenia bezpieczeństwa i aktualizacje wtyczki.
CVE-2026-8684CVSS 5.3Web

Luka wtyczki MotoPress Hotel Booking dla WordPress umożliwia nieautoryzowaną modyfikację rezerwacji

Luka w MotoPress Hotel Booking umożliwia nieautoryzowaną modyfikację rezerwacji. Sprawdź zalecenia bezpieczeństwa i aktualizacje wtyczki.

CVSS
5.3 MEDIUM
EPSS
20.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka MotoPress Hotel Booking do WordPressa w wersjach do 6.0.1 włącznie ma lukę pozwalającą na ominięcie autoryzacji. Atakujący bez konta mogą nadpisać lub usunąć wewnętrzne notatki dowolnej rezerwacji, wykorzystując publicznie dostępny nonce.

Wpływ biznesowy

Luka umożliwia nieautoryzowanym osobom modyfikację danych rezerwacji, co może prowadzić do zakłóceń w zarządzaniu hotelowymi rezerwacjami i potencjalnych strat finansowych. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako istotne zagrożenie dla integralności danych i reputacji usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki MotoPress Hotel Booking i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu rezerwacji, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo należy zabezpieczyć środowisko przed nieautoryzowanym dostępem i informować użytkowników o ryzyku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS