Критична вразливість у плагіні Hotel Booking Lite для WordPress

Критична вразливість у плагіні Hotel Booking Lite дозволяє неавторизованим користувачам завантажувати та видаляти файли на сервері. Оновіть плагін до версії 4.8.5.
CVE-2023-5991CVSS 9.8CMS

Критична вразливість у плагіні Hotel Booking Lite для WordPress

Критична вразливість у плагіні Hotel Booking Lite дозволяє неавторизованим користувачам завантажувати та видаляти файли на сервері. Оновіть плагін до версії 4.8.5.

CVSS
9.8 CRITICAL
EPSS
87.29%
Активно використовується
немає в KEV
Продукт
hotel booking lite

Що відомо

Плагін Hotel Booking Lite для WordPress версій до 4.8.5 має критичну вразливість, що дозволяє неавторизованим користувачам завантажувати та видаляти довільні файли на сервері через відсутність перевірки шляхів файлів, CSRF та авторизації.

Бізнес-вплив

Вразливість може призвести до компрометації серверних файлів, втрати даних та порушення роботи вебсайту, що негативно впливає на бізнес-операції та довіру користувачів. Власники сайтів на WordPress з цим плагіном ризикують серйозними наслідками без належного оновлення.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін Hotel Booking Lite до версії 4.8.5 або новішої, перевірити журнали доступу на ознаки зловмисної активності, обмежити доступ до файлів сервера та впровадити додаткові заходи безпеки, такі як перевірка прав доступу та захист від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки