Уразливість у плагіні Bookster для WordPress дозволяє змінювати статус запису на прийом

Уразливість у плагіні Bookster дозволяє змінювати статус бронювання з очікуваного на підтверджений. Рекомендується оновити плагін та моніторити систему.
CVE-2024-5071CVSS 6.5CMS

Уразливість у плагіні Bookster для WordPress дозволяє змінювати статус запису на прийом

Уразливість у плагіні Bookster дозволяє змінювати статус бронювання з очікуваного на підтверджений. Рекомендується оновити плагін та моніторити систему.

CVSS
6.5 MEDIUM
EPSS
32.64%
Активно використовується
немає в KEV
Продукт
bookster

Що відомо

Плагін Bookster для WordPress версії до 1.1.0 має уразливість, що дозволяє зловмисникам маніпулювати параметрами при бронюванні, змінюючи статус запису з очікуваного на підтверджений. Це може призвести до несанкціонованого підтвердження записів.

Бізнес-вплив

Для власників сайтів на WordPress із плагіном Bookster ця уразливість може спричинити порушення процесу бронювання, дозволяючи зловмисникам підтверджувати записи без належної авторизації. Це може вплинути на операційну діяльність та довіру користувачів. ІТ-оператори повинні врахувати ризики несанкціонованих змін у системі бронювання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Bookster та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій бронювання, ретельно моніторити логи на предмет підозрілої активності та розглянути тимчасові заходи для зменшення впливу уразливості. Пріоритетно слід оцінити ризики та планувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки