Уразливість у Booking Plugin для WordPress дозволяє неавторизовану відправку електронних листів

Плагін Booking для WordPress має уразливість, що дозволяє неавторизовану відправку електронних листів, ризик фішингу та спаму.
CVE-2025-12842CVSS 5.3Web

Уразливість у Booking Plugin для WordPress дозволяє неавторизовану відправку електронних листів

Плагін Booking для WordPress має уразливість, що дозволяє неавторизовану відправку електронних листів, ризик фішингу та спаму.

CVSS
5.3 MEDIUM
EPSS
20.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Booking для WordPress Appointments – Time Slot версій до 1.4.7 має уразливість, що дозволяє неавторизованим користувачам надсилати електронні листи з довільним вмістом. Це може призвести до використання сайту для фішингових атак або розповсюдження спаму.

Бізнес-вплив

Уразливість може бути використана зловмисниками для надсилання фішингових повідомлень або спаму від імені вашого сайту, що підриває довіру користувачів і може спричинити репутаційні та операційні проблеми. Власники сайтів повинні оцінити ризики, особливо якщо плагін активно використовується для комунікації з клієнтами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до функції відправки листів, перегляньте журнали на предмет підозрілої активності та мінімізуйте експозицію плагіна. Пріоритезуйте виправлення у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки