Вразливість відсутності авторизації в плагіні Salon Booking Pro для WordPress

Вразливість у плагіні Salon Booking Pro для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перегляд налаштувань безпеки.
CVE-2025-32295CVSS 4.3CMS

Вразливість відсутності авторизації в плагіні Salon Booking Pro для WordPress

Вразливість у плагіні Salon Booking Pro для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перегляд налаштувань безпеки.

CVSS
4.3 MEDIUM
EPSS
15.36%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Salon Booking Pro для WordPress виявлено вразливість відсутності авторизації, що дозволяє обхід контролю доступу через некоректні налаштування безпеки. Проблема стосується версій до 10.10.2 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій плагіна, які мають бути захищені, що підвищує ризик несанкціонованих змін або витоку даних. Для власників сайтів на базі WordPress із встановленим Salon Booking Pro це може призвести до порушення цілісності та конфіденційності інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Salon Booking Pro від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки