Критична вразливість у плагіні WPBookit для WordPress дозволяє змінювати паролі користувачів
Вразливість у плагіні WPBookit для WordPress дозволяє неавторизованим користувачам змінювати паролі, що загрожує безпеці сайту. Рекомендується оновлення та моніторинг.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.47%
- Активно використовується
- немає в KEV
- Продукт
- wpbookit
Що відомо
Плагін WPBookit для WordPress версій до 1.6.4 включно має вразливість, що дозволяє неавторизованим користувачам змінювати паролі інших користувачів. Це пов’язано з недостатнім контролем доступу до об’єктів, що може призвести до захоплення облікових записів адміністраторів.
Бізнес-вплив
Вразливість з критичною оцінкою CVSS 9.8 дозволяє зловмисникам без автентифікації змінювати паролі користувачів, що ставить під загрозу безпеку вебсайтів на базі WordPress із встановленим плагіном WPBookit. Це може призвести до повного контролю над сайтом, втрати даних та порушення роботи бізнес-процесів.
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити версію плагіна WPBookit і оновити його до останньої доступної версії, якщо вона вже випущена. Якщо оновлення недоступне, рекомендується обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту. Важливо також інформувати користувачів про необхідність зміни паролів.