Уразливість CSRF у Easy Booked для WordPress (CVE-2025-22634)

Вразливість CSRF у Easy Booked для WordPress до версії 2.4.5 може дозволити несанкціоновані дії. Рекомендується оновлення та посилення безпеки.
CVE-2025-22634CVSS 5.4CMS

Уразливість CSRF у Easy Booked для WordPress (CVE-2025-22634)

Вразливість CSRF у Easy Booked для WordPress до версії 2.4.5 може дозволити несанкціоновані дії. Рекомендується оновлення та посилення безпеки.

CVSS
5.4 MEDIUM
EPSS
3.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Easy Booked для WordPress версій до 2.4.5 включно. Ця уразливість дозволяє зловмисникам виконувати небажані дії від імені автентифікованих користувачів.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують Easy Booked для керування записами, ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних системи. Це може вплинути на стабільність роботи сервісу та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Easy Booked і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, переглянути журнали активності на предмет підозрілих дій та впровадити додаткові заходи безпеки, такі як захист від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки