Уразливість у WP Hotel Booking дозволяє видаляти чужі пакети
Плагін WP Hotel Booking до 2.0.8 дозволяє користувачам Contributor видаляти чужі записи. Оновіть плагін для захисту сайту WordPress.
- CVSS
- 5.4 MEDIUM
- EPSS
- 41.13%
- Активно використовується
- немає в KEV
- Продукт
- wp hotel booking
Що відомо
Плагін WP Hotel Booking для WordPress версій до 2.0.8 має недостатню перевірку авторизації при видаленні пакетів, що дозволяє користувачам з роллю Contributor і вище видаляти записи, які їм не належать. Це може призвести до втрати даних та порушення цілісності контенту.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном WP Hotel Booking існує ризик несанкціонованого видалення контенту користувачами з обмеженими правами. Це може вплинути на роботу сервісу бронювання, викликати втрату важливої інформації та знизити довіру користувачів. ІТ-операторам слід враховувати цей ризик при управлінні доступом і безпекою сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна WP Hotel Booking і оновити його до останньої доступної версії, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити права користувачів з роллю Contributor і вище, провести аудит логів на предмет підозрілих дій та мінімізувати експозицію сайту в мережі. Також варто стежити за оновленнями від розробника плагіна.