Відсутність авторизації в Chauffeur Taxi Booking System для WordPress (CVE-2024-32692)

Відсутність авторизації у плагіні Chauffeur Taxi Booking System для WordPress дозволяє несанкціонований доступ. Оновлення та обмеження доступу рекомендовані.
CVE-2024-32692CVSS 8.2CMS

Відсутність авторизації в Chauffeur Taxi Booking System для WordPress (CVE-2024-32692)

Відсутність авторизації у плагіні Chauffeur Taxi Booking System для WordPress дозволяє несанкціонований доступ. Оновлення та обмеження доступу рекомендовані.

CVSS
8.2 HIGH
EPSS
28.64%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Chauffeur Taxi Booking System для WordPress виявлено вразливість відсутності авторизації, що дозволяє отримати доступ до функціоналу без належних обмежень. Проблема присутня у версіях до 6.9 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам виконувати дії, які зазвичай обмежені, що підвищує ризик несанкціонованого доступу та потенційних зловживань у системі бронювання таксі. Для власників сайтів на WordPress із цим плагіном це означає підвищену загрозу безпеці та можливі порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функціоналу плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки