Уразливість у плагіні Course Booking System для WordPress дозволяє неавторизований доступ до даних
Уразливість у плагіні Course Booking System для WordPress дозволяє неавторизованим користувачам експортувати дані бронювань. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 14.31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Course Booking System для WordPress містить уразливість, що дозволяє неавторизованим користувачам отримати доступ до файлу csv-export.php та експортувати всі дані бронювань. Проблема присутня у всіх версіях до 6.1.5 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації про бронювання, що негативно впливає на довіру клієнтів і може порушити вимоги щодо захисту даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують розголошенням важливої інформації без авторизації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлу csv-export.php, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію системи в мережі. Пріоритетно слід впровадити заходи контролю доступу для запобігання несанкціонованому доступу.