Уразливість у плагіні Salon booking system для WordPress дозволяє несанкціонований доступ
Уразливість у плагіні Salon booking system дозволяє несанкціонований доступ і зміну налаштувань. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 31.16%
- Активно використовується
- немає в KEV
- Продукт
- salon booking system
Що відомо
Плагін Salon booking system для WordPress має уразливість, що дозволяє користувачам з правами підписника або вище отримувати доступ до налаштувань плагіна та переглядати коди знижок інших користувачів через відсутність перевірки прав доступу у кількох функціях.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни налаштувань плагіна та розкриття конфіденційної інформації, такої як коди знижок, що може вплинути на довіру клієнтів і призвести до фінансових втрат. Власники вебсайтів на базі WordPress, які використовують цей плагін, повинні звернути увагу на потенційні ризики безпеки та захистити свої дані.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ користувачів з правами підписника або вище до адміністративних функцій, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.