Уразливість обходу шляху в онлайн-календарі бронювання та планування vcita для WordPress
Уразливість обходу шляху у плагіні vcita для WordPress дозволяє доступ до обмежених директорій. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 46.22%
- Активно використовується
- немає в KEV
- Продукт
- online booking \& scheduling calendar
Що відомо
Виявлено уразливість обходу шляху (Path Traversal) у плагіні Online Booking & Scheduling Calendar для WordPress від vcita, що дозволяє отримати доступ до обмежених директорій. Проблема стосується версій до 4.4.2 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам отримати доступ до файлів за межами дозволених директорій, що підвищує ризик витоку конфіденційної інформації або порушення цілісності системи. Для власників сайтів на WordPress із цим плагіном це означає потенційні загрози безпеці та необхідність оперативного реагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від vcita та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливого компонента. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.