Уразливість CSRF у плагіні Book a Room для WordPress
Плагін Book a Room для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.35%
- Активно використовується
- немає в KEV
- Продукт
- book a room
Що відомо
Плагін Book a Room для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 2.9 включно через відсутність або неправильну перевірку nonce на сторінці налаштувань. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, обманюючи адміністратора сайту виконати небажану дію.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Book a Room, ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на функціональність бронювання кімнат. Хоча рівень загрози середній, важливо враховувати можливість соціальної інженерії для експлуатації вразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Book a Room від розробника heightslibrary і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до сторінки налаштувань плагіна, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання.