Уразливість у WP Hotel Booking дозволяє видаляти чужі пакети

Плагін WP Hotel Booking до 2.0.8 дозволяє користувачам Contributor видаляти чужі записи. Оновіть плагін для захисту сайту WordPress.
CVE-2023-5799CVSS 5.4CMS

Уразливість у WP Hotel Booking дозволяє видаляти чужі пакети

Плагін WP Hotel Booking до 2.0.8 дозволяє користувачам Contributor видаляти чужі записи. Оновіть плагін для захисту сайту WordPress.

CVSS
5.4 MEDIUM
EPSS
41.13%
Активно використовується
немає в KEV
Продукт
wp hotel booking

Що відомо

Плагін WP Hotel Booking для WordPress версій до 2.0.8 має недостатню перевірку авторизації при видаленні пакетів, що дозволяє користувачам з роллю Contributor і вище видаляти записи, які їм не належать. Це може призвести до втрати даних та порушення цілісності контенту.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном WP Hotel Booking існує ризик несанкціонованого видалення контенту користувачами з обмеженими правами. Це може вплинути на роботу сервісу бронювання, викликати втрату важливої інформації та знизити довіру користувачів. ІТ-операторам слід враховувати цей ризик при управлінні доступом і безпекою сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна WP Hotel Booking і оновити його до останньої доступної версії, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити права користувачів з роллю Contributor і вище, провести аудит логів на предмет підозрілих дій та мінімізувати експозицію сайту в мережі. Також варто стежити за оновленнями від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки