Уразливість у Booking Plugin для WordPress дозволяє неавторизовану відправку електронних листів
Плагін Booking для WordPress має уразливість, що дозволяє неавторизовану відправку електронних листів, ризик фішингу та спаму.
- CVSS
- 5.3 MEDIUM
- EPSS
- 20.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Booking для WordPress Appointments – Time Slot версій до 1.4.7 має уразливість, що дозволяє неавторизованим користувачам надсилати електронні листи з довільним вмістом. Це може призвести до використання сайту для фішингових атак або розповсюдження спаму.
Бізнес-вплив
Уразливість може бути використана зловмисниками для надсилання фішингових повідомлень або спаму від імені вашого сайту, що підриває довіру користувачів і може спричинити репутаційні та операційні проблеми. Власники сайтів повинні оцінити ризики, особливо якщо плагін активно використовується для комунікації з клієнтами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до функції відправки листів, перегляньте журнали на предмет підозрілої активності та мінімізуйте експозицію плагіна. Пріоритезуйте виправлення у вашому плані безпеки.