Уразливість в плагіні Timetics для WordPress дозволяє змінювати статуси бронювань без авторизації
Плагін Timetics до 1.0.52 має уразливість, що дозволяє неавторизованим користувачам змінювати статуси бронювань у WordPress. Рекомендується оновлення.
- CVSS
- 4.3 MEDIUM
- EPSS
- 6.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Timetics для WordPress версій до 1.0.52 має уразливість в REST API, що дозволяє неавторизованим користувачам змінювати статус оплати та публікації для типу запису "timetics-booking". Це може призвести до несанкціонованих змін у системі бронювань.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Timetics, ця уразливість може спричинити порушення цілісності даних бронювань, що впливає на бізнес-процеси та довіру клієнтів. Зловмисники можуть змінювати статуси оплати, що ускладнює управління замовленнями та фінансовий облік.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Timetics та встановити версію 1.0.52 або новішу. Якщо оновлення недоступне, слід обмежити доступ до REST API, переглянути журнали активності на предмет підозрілих змін та впровадити додаткові заходи контролю доступу.