Уразливість у плагіні Online Booking & Scheduling Calendar для WordPress
Плагін vcita для WordPress має уразливість, що дозволяє змінювати дані без перевірки прав. Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 16.47%
- Активно використовується
- немає в KEV
- Продукт
- online booking \& scheduling calendar
Що відомо
Плагін Online Booking & Scheduling Calendar від vcita для WordPress має уразливість, що дозволяє аутентифікованим користувачам з рівнем доступу Subscriber та вище змінювати дані без належної перевірки прав. Це може призвести до впровадження шкідливих веб-скриптів та зміни налаштувань.
Бізнес-вплив
Уразливість може бути використана для несанкціонованого внесення змін у налаштування плагіна, що потенційно загрожує безпеці вебсайту та даних користувачів. Власники інфраструктури повинні врахувати ризики впливу на цілісність та конфіденційність інформації, особливо якщо плагін активно використовується для онлайн-бронювання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від vcita та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.