CVE-2022-36399: Уразливість витоку конфіденційної інформації в BoxyStudio Booked для WordPress

Уразливість CVE-2022-36399 у плагіні Booked для WordPress дозволяє неавторизованим користувачам отримати доступ до конфіденційної інформації. Оновіть плагін до версії 2.4.4.
CVE-2022-36399CVSS 5.3CMS

CVE-2022-36399: Уразливість витоку конфіденційної інформації в BoxyStudio Booked для WordPress

Уразливість CVE-2022-36399 у плагіні Booked для WordPress дозволяє неавторизованим користувачам отримати доступ до конфіденційної інформації. Оновіть плагін до версії 2.4.4.

CVSS
5.3 MEDIUM
EPSS
41.67%
Активно використовується
немає в KEV
Продукт
booked

Що відомо

Виявлено уразливість у плагіні Booked - Appointment Booking для WordPress, що дозволяє неавторизованим користувачам отримати доступ до конфіденційної інформації. Проблема існувала у версіях до 2.4.4 включно.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Booked, ця уразливість може призвести до витоку персональних даних клієнтів або інформації про бронювання. Це може негативно вплинути на довіру користувачів та відповідність вимогам захисту даних.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Booked до версії 2.4.4 або новішої, перевірити журнали доступу на предмет підозрілої активності, обмежити доступ до конфіденційної інформації та регулярно переглядати оновлення від виробника для усунення подібних уразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки