CVE-2022-36399: Уразливість витоку конфіденційної інформації в BoxyStudio Booked для WordPress
Уразливість CVE-2022-36399 у плагіні Booked для WordPress дозволяє неавторизованим користувачам отримати доступ до конфіденційної інформації. Оновіть плагін до версії 2.4.4.
- CVSS
- 5.3 MEDIUM
- EPSS
- 41.67%
- Активно використовується
- немає в KEV
- Продукт
- booked
Що відомо
Виявлено уразливість у плагіні Booked - Appointment Booking для WordPress, що дозволяє неавторизованим користувачам отримати доступ до конфіденційної інформації. Проблема існувала у версіях до 2.4.4 включно.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Booked, ця уразливість може призвести до витоку персональних даних клієнтів або інформації про бронювання. Це може негативно вплинути на довіру користувачів та відповідність вимогам захисту даних.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Booked до версії 2.4.4 або новішої, перевірити журнали доступу на предмет підозрілої активності, обмежити доступ до конфіденційної інформації та регулярно переглядати оновлення від виробника для усунення подібних уразливостей.