Відсутність авторизації в Chauffeur Taxi Booking System для WordPress (CVE-2024-32692)
Відсутність авторизації у плагіні Chauffeur Taxi Booking System для WordPress дозволяє несанкціонований доступ. Оновлення та обмеження доступу рекомендовані.
- CVSS
- 8.2 HIGH
- EPSS
- 28.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Chauffeur Taxi Booking System для WordPress виявлено вразливість відсутності авторизації, що дозволяє отримати доступ до функціоналу без належних обмежень. Проблема присутня у версіях до 6.9 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам виконувати дії, які зазвичай обмежені, що підвищує ризик несанкціонованого доступу та потенційних зловживань у системі бронювання таксі. Для власників сайтів на WordPress із цим плагіном це означає підвищену загрозу безпеці та можливі порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функціоналу плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.