Уразливість у плагіні Salon booking system для WordPress дозволяє видаляти файли
Критична уразливість у плагіні Salon booking system дозволяє видаляти файли та захоплювати сайти WordPress. Оновіть плагін до версії 10.0 для захисту.
- CVSS
- 9.1 CRITICAL
- EPSS
- 65.95%
- Активно використовується
- немає в KEV
- Продукт
- salon booking system
Що відомо
Плагін Salon booking system для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли, включно з wp-config.php. Це може призвести до захоплення сайту та виконання віддаленого коду. Уразливість частково виправлена у версії 9.9 і повністю у 10.0.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном salon booking system існує високий ризик компрометації через можливість видалення критичних файлів. Це може призвести до простою сервісу, втрати даних та потенційного контролю над сайтом зловмисниками. ІТ-оператори повинні терміново оцінити використання вразливої версії та вжити заходів для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін salon booking system до версії 10.0 або новішої. Якщо оновлення неможливе, слід обмежити доступ до плагіна, перевірити журнали на ознаки зловмисної активності та провести аудит безпеки сайту. Також варто регулярно перевіряти наявність оновлень від розробника та застосовувати їх без затримок.