Вразливість у VikBooking Hotel Booking Engine & PMS дозволяє обхід авторизації
Вразливість у VikBooking Hotel Booking Engine & PMS дозволяє користувачам з правами підписника обходити авторизацію та отримувати доступ до налаштувань плагіна.
- CVSS
- 8.1 HIGH
- EPSS
- 45.57%
- Активно використовується
- немає в KEV
- Продукт
- vikbooking hotel booking engine \& pms
Що відомо
Плагін VikBooking Hotel Booking Engine & PMS для WordPress версій до 1.6.8 має вразливість, що дозволяє користувачам з правами підписника або вище отримувати доступ до меню та налаштувань, які вони не повинні бачити. Це створює ризик несанкціонованого доступу до конфігурацій плагіна.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим VikBooking Hotel Booking Engine & PMS ця вразливість може призвести до компрометації налаштувань системи бронювання готелів. Зловмисники з обліковим записом підписника можуть змінювати конфігурації, що впливає на роботу сервісу та довіру клієнтів. Високий рівень CVSS (8.1) вказує на серйозність проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна VikBooking Hotel Booking Engine & PMS та встановити версію 1.6.8 або новішу. Якщо оновлення недоступне, обмежте доступ користувачів із правами підписника до адміністративних меню, перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте виправлення цієї вразливості у вашій системі безпеки.