Вразливість у VikBooking Hotel Booking Engine & PMS дозволяє обхід авторизації

Вразливість у VikBooking Hotel Booking Engine & PMS дозволяє користувачам з правами підписника обходити авторизацію та отримувати доступ до налаштувань плагіна.
CVE-2024-2441CVSS 8.1CMS

Вразливість у VikBooking Hotel Booking Engine & PMS дозволяє обхід авторизації

Вразливість у VikBooking Hotel Booking Engine & PMS дозволяє користувачам з правами підписника обходити авторизацію та отримувати доступ до налаштувань плагіна.

CVSS
8.1 HIGH
EPSS
45.57%
Активно використовується
немає в KEV
Продукт
vikbooking hotel booking engine \& pms

Що відомо

Плагін VikBooking Hotel Booking Engine & PMS для WordPress версій до 1.6.8 має вразливість, що дозволяє користувачам з правами підписника або вище отримувати доступ до меню та налаштувань, які вони не повинні бачити. Це створює ризик несанкціонованого доступу до конфігурацій плагіна.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим VikBooking Hotel Booking Engine & PMS ця вразливість може призвести до компрометації налаштувань системи бронювання готелів. Зловмисники з обліковим записом підписника можуть змінювати конфігурації, що впливає на роботу сервісу та довіру клієнтів. Високий рівень CVSS (8.1) вказує на серйозність проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна VikBooking Hotel Booking Engine & PMS та встановити версію 1.6.8 або новішу. Якщо оновлення недоступне, обмежте доступ користувачів із правами підписника до адміністративних меню, перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте виправлення цієї вразливості у вашій системі безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки