Критична вразливість у плагіні WPBookit для WordPress дозволяє змінювати паролі користувачів

Вразливість у плагіні WPBookit для WordPress дозволяє неавторизованим користувачам змінювати паролі, що загрожує безпеці сайту. Рекомендується оновлення та моніторинг.
CVE-2024-10215CVSS 9.8CMS

Критична вразливість у плагіні WPBookit для WordPress дозволяє змінювати паролі користувачів

Вразливість у плагіні WPBookit для WordPress дозволяє неавторизованим користувачам змінювати паролі, що загрожує безпеці сайту. Рекомендується оновлення та моніторинг.

CVSS
9.8 CRITICAL
EPSS
47.47%
Активно використовується
немає в KEV
Продукт
wpbookit

Що відомо

Плагін WPBookit для WordPress версій до 1.6.4 включно має вразливість, що дозволяє неавторизованим користувачам змінювати паролі інших користувачів. Це пов’язано з недостатнім контролем доступу до об’єктів, що може призвести до захоплення облікових записів адміністраторів.

Бізнес-вплив

Вразливість з критичною оцінкою CVSS 9.8 дозволяє зловмисникам без автентифікації змінювати паролі користувачів, що ставить під загрозу безпеку вебсайтів на базі WordPress із встановленим плагіном WPBookit. Це може призвести до повного контролю над сайтом, втрати даних та порушення роботи бізнес-процесів.

Рекомендовані дії адміністратора

Адміністраторам слід негайно перевірити версію плагіна WPBookit і оновити його до останньої доступної версії, якщо вона вже випущена. Якщо оновлення недоступне, рекомендується обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту. Важливо також інформувати користувачів про необхідність зміни паролів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки