Вразливість відсутності авторизації в QuanticaLabs Car Park Booking System для WordPress
Вразливість відсутності авторизації у плагіні Car Park Booking System для WordPress версій до 2.6 може призвести до несанкціонованого доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість відсутності авторизації у плагіні Car Park Booking System для WordPress версій до 2.6 включно. Це може дозволити неавторизованим користувачам отримати доступ до функцій, які мають бути захищені.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують цей плагін, існує ризик несанкціонованого доступу до системи бронювання паркувальних місць. Це може призвести до порушення цілісності даних та потенційних збоїв у роботі сервісу, що негативно вплине на користувацький досвід та репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Car Park Booking System для WordPress від QuanticaLabs і встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до системи бронювання, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати впровадження заходів безпеки для зменшення ризиків.