Уразливість у плагіні Salon booking system для WordPress дозволяє несанкціонований доступ

Уразливість у плагіні Salon booking system дозволяє несанкціонований доступ і зміну налаштувань. Рекомендовано оновлення та обмеження доступу.
CVE-2024-4468CVSS 4.3Web

Уразливість у плагіні Salon booking system для WordPress дозволяє несанкціонований доступ

Уразливість у плагіні Salon booking system дозволяє несанкціонований доступ і зміну налаштувань. Рекомендовано оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
31.16%
Активно використовується
немає в KEV
Продукт
salon booking system

Що відомо

Плагін Salon booking system для WordPress має уразливість, що дозволяє користувачам з правами підписника або вище отримувати доступ до налаштувань плагіна та переглядати коди знижок інших користувачів через відсутність перевірки прав доступу у кількох функціях.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованої зміни налаштувань плагіна та розкриття конфіденційної інформації, такої як коди знижок, що може вплинути на довіру клієнтів і призвести до фінансових втрат. Власники вебсайтів на базі WordPress, які використовують цей плагін, повинні звернути увагу на потенційні ризики безпеки та захистити свої дані.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ користувачів з правами підписника або вище до адміністративних функцій, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки