Уразливість CSRF у Easy Booked для WordPress (CVE-2025-22634)
Вразливість CSRF у Easy Booked для WordPress до версії 2.4.5 може дозволити несанкціоновані дії. Рекомендується оновлення та посилення безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 3.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Easy Booked для WordPress версій до 2.4.5 включно. Ця уразливість дозволяє зловмисникам виконувати небажані дії від імені автентифікованих користувачів.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують Easy Booked для керування записами, ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних системи. Це може вплинути на стабільність роботи сервісу та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy Booked і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, переглянути журнали активності на предмет підозрілих дій та впровадити додаткові заходи безпеки, такі як захист від CSRF.