Уразливість у плагіні Awesome Hotel Booking для WordPress дозволяє неавторизовану зміну даних

Уразливість у плагіні Awesome Hotel Booking для WordPress дозволяє неавторизованим користувачам змінювати записи бронювань через неправильну перевірку авторизації.
CVE-2025-14352CVSS 5.3Web

Уразливість у плагіні Awesome Hotel Booking для WordPress дозволяє неавторизовану зміну даних

Уразливість у плагіні Awesome Hotel Booking для WordPress дозволяє неавторизованим користувачам змінювати записи бронювань через неправильну перевірку авторизації.

CVSS
5.3 MEDIUM
EPSS
14.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Awesome Hotel Booking для WordPress має уразливість через неправильну перевірку авторизації у обробнику shortcode room-single.php у версіях до 1.0.3 включно. Зловмисники можуть, отримавши nonce з публічної форми бронювання, змінювати записи бронювань без автентифікації.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованої зміни даних бронювання, що впливає на цілісність інформації та довіру клієнтів. Власники сайтів на WordPress із встановленим плагіном Awesome Hotel Booking ризикують отримати фальшиві або змінені записи бронювань, що може порушити бізнес-процеси та призвести до фінансових втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до публічної форми бронювання, провести аудит логів на предмет підозрілої активності та посилити контроль авторизації. Важливо також інформувати користувачів про можливі ризики та планувати пріоритетне усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки