Уразливість у плагіні Bookster для WordPress дозволяє змінювати статус запису на прийом
Уразливість у плагіні Bookster дозволяє змінювати статус бронювання з очікуваного на підтверджений. Рекомендується оновити плагін та моніторити систему.
- CVSS
- 6.5 MEDIUM
- EPSS
- 32.64%
- Активно використовується
- немає в KEV
- Продукт
- bookster
Що відомо
Плагін Bookster для WordPress версії до 1.1.0 має уразливість, що дозволяє зловмисникам маніпулювати параметрами при бронюванні, змінюючи статус запису з очікуваного на підтверджений. Це може призвести до несанкціонованого підтвердження записів.
Бізнес-вплив
Для власників сайтів на WordPress із плагіном Bookster ця уразливість може спричинити порушення процесу бронювання, дозволяючи зловмисникам підтверджувати записи без належної авторизації. Це може вплинути на операційну діяльність та довіру користувачів. ІТ-оператори повинні врахувати ризики несанкціонованих змін у системі бронювання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Bookster та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій бронювання, ретельно моніторити логи на предмет підозрілої активності та розглянути тимчасові заходи для зменшення впливу уразливості. Пріоритетно слід оцінити ризики та планувати оновлення.