Уразливість плагіна Scheduling Plugin – Online Booking для WordPress

Уразливість у плагіні Scheduling Plugin для WordPress дозволяє неавторизованим користувачам відключати сервіс startbooking та видаляти дані підключення.
CVE-2024-1634CVSS 6.5CMS

Уразливість плагіна Scheduling Plugin – Online Booking для WordPress

Уразливість у плагіні Scheduling Plugin для WordPress дозволяє неавторизованим користувачам відключати сервіс startbooking та видаляти дані підключення.

CVSS
6.5 MEDIUM
EPSS
28.47%
Активно використовується
немає в KEV
Продукт
scheduling plugin

Що відомо

Плагін Scheduling Plugin – Online Booking для WordPress має уразливість, що дозволяє неавторизованим користувачам відключати плагін від сервісу startbooking та видаляти дані підключення через відсутність перевірки прав у функції 'cbsb_disconnect_settings' у версіях до 3.5.10 включно.

Бізнес-вплив

Ця уразливість може призвести до втрати даних підключення та порушення роботи онлайн-бронювання, що впливає на доступність сервісу для кінцевих користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити важливі налаштування інтеграції з сервісом startbooking, що може спричинити збої у бізнес-процесах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Scheduling Plugin – Online Booking від розробника startbooking та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки