Вразливість відсутності авторизації в плагіні Salon Booking Pro для WordPress
Вразливість у плагіні Salon Booking Pro для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перегляд налаштувань безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 15.36%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Salon Booking Pro для WordPress виявлено вразливість відсутності авторизації, що дозволяє обхід контролю доступу через некоректні налаштування безпеки. Проблема стосується версій до 10.10.2 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій плагіна, які мають бути захищені, що підвищує ризик несанкціонованих змін або витоку даних. Для власників сайтів на базі WordPress із встановленим Salon Booking Pro це може призвести до порушення цілісності та конфіденційності інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Salon Booking Pro від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у плані безпеки.