Уразливість плагіна Scheduling Plugin – Online Booking для WordPress
Уразливість у плагіні Scheduling Plugin для WordPress дозволяє неавторизованим користувачам відключати сервіс startbooking та видаляти дані підключення.
- CVSS
- 6.5 MEDIUM
- EPSS
- 28.47%
- Активно використовується
- немає в KEV
- Продукт
- scheduling plugin
Що відомо
Плагін Scheduling Plugin – Online Booking для WordPress має уразливість, що дозволяє неавторизованим користувачам відключати плагін від сервісу startbooking та видаляти дані підключення через відсутність перевірки прав у функції 'cbsb_disconnect_settings' у версіях до 3.5.10 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати даних підключення та порушення роботи онлайн-бронювання, що впливає на доступність сервісу для кінцевих користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити важливі налаштування інтеграції з сервісом startbooking, що може спричинити збої у бізнес-процесах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Scheduling Plugin – Online Booking від розробника startbooking та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зменшення ризиків.