Уразливість у плагіні Booking Calendar and Notification для WordPress дозволяє неавторизований доступ та зміну даних
Плагін Booking Calendar для WordPress має уразливість, що дозволяє неавторизований доступ та зміну даних. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 24.5%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Booking Calendar and Notification для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до даних, створювати, змінювати або видаляти бронювання через відсутність перевірок прав у функціях до версії 4.0.3 включно. Це може призвести до компрометації інформації та порушення цілісності даних.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, що використовують цей плагін, існує ризик несанкціонованого доступу до конфіденційної інформації та маніпуляцій з бронюваннями, що може вплинути на довіру клієнтів і призвести до втрат у бізнес-процесах. Уразливість середньої критичності вимагає уваги для запобігання потенційним атакам та збереження цілісності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Booking Calendar and Notification та встановити останню версію, що усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до виправлення. Також варто впровадити додаткові заходи контролю доступу та моніторингу безпеки.