Критична вразливість у плагіні Hotel Booking Lite для WordPress
Критична вразливість у плагіні Hotel Booking Lite дозволяє неавторизованим користувачам завантажувати та видаляти файли на сервері. Оновіть плагін до версії 4.8.5.
- CVSS
- 9.8 CRITICAL
- EPSS
- 87.29%
- Активно використовується
- немає в KEV
- Продукт
- hotel booking lite
Що відомо
Плагін Hotel Booking Lite для WordPress версій до 4.8.5 має критичну вразливість, що дозволяє неавторизованим користувачам завантажувати та видаляти довільні файли на сервері через відсутність перевірки шляхів файлів, CSRF та авторизації.
Бізнес-вплив
Вразливість може призвести до компрометації серверних файлів, втрати даних та порушення роботи вебсайту, що негативно впливає на бізнес-операції та довіру користувачів. Власники сайтів на WordPress з цим плагіном ризикують серйозними наслідками без належного оновлення.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Hotel Booking Lite до версії 4.8.5 або новішої, перевірити журнали доступу на ознаки зловмисної активності, обмежити доступ до файлів сервера та впровадити додаткові заходи безпеки, такі як перевірка прав доступу та захист від CSRF.