Luka wtyczki MotoPress Hotel Booking dla WordPress umożliwia nieautoryzowaną modyfikację rezerwacji
Luka w MotoPress Hotel Booking umożliwia nieautoryzowaną modyfikację rezerwacji. Sprawdź zalecenia bezpieczeństwa i aktualizacje wtyczki.
- CVSS
- 5.3 MEDIUM
- EPSS
- 20.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka MotoPress Hotel Booking do WordPressa w wersjach do 6.0.1 włącznie ma lukę pozwalającą na ominięcie autoryzacji. Atakujący bez konta mogą nadpisać lub usunąć wewnętrzne notatki dowolnej rezerwacji, wykorzystując publicznie dostępny nonce.
Wpływ biznesowy
Luka umożliwia nieautoryzowanym osobom modyfikację danych rezerwacji, co może prowadzić do zakłóceń w zarządzaniu hotelowymi rezerwacjami i potencjalnych strat finansowych. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako istotne zagrożenie dla integralności danych i reputacji usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki MotoPress Hotel Booking i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu rezerwacji, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo należy zabezpieczyć środowisko przed nieautoryzowanym dostępem i informować użytkowników o ryzyku.