Уразливість у WP Hotel Booking дозволяє неавторизоване додавання кімнат
Уразливість у WP Hotel Booking дозволяє неавторизованим користувачам додавати кімнати з довільними цінами. Рекомендується оновити плагін та перевірити безпеку.
- CVSS
- 5.3 MEDIUM
- EPSS
- 23.48%
- Активно використовується
- немає в KEV
- Продукт
- wp hotel booking
Що відомо
Плагін WP Hotel Booking для WordPress має уразливість через відсутність перевірки прав при додаванні кімнат у версіях до 2.1.5 включно. Це дозволяє неавторизованим зловмисникам додавати кімнати з довільними цінами.
Бізнес-вплив
Уразливість може призвести до несанкціонованого внесення змін у дані бронювання, що впливає на точність інформації про доступні кімнати та ціни. Це створює ризики для операцій готелю, включаючи потенційні фінансові втрати та порушення довіри клієнтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Hotel Booking від розробника thimpress і встановити їх. Якщо оновлення недоступні, обмежте доступ до функцій додавання кімнат, перегляньте журнали на предмет підозрілої активності та пріоритезуйте виправлення цієї уразливості.