Вразливість відсутності авторизації в QuanticaLabs Car Park Booking System для WordPress

Вразливість відсутності авторизації у плагіні Car Park Booking System для WordPress версій до 2.6 може призвести до несанкціонованого доступу.
CVE-2025-39376CVSS 4.3CMS

Вразливість відсутності авторизації в QuanticaLabs Car Park Booking System для WordPress

Вразливість відсутності авторизації у плагіні Car Park Booking System для WordPress версій до 2.6 може призвести до несанкціонованого доступу.

CVSS
4.3 MEDIUM
EPSS
9.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість відсутності авторизації у плагіні Car Park Booking System для WordPress версій до 2.6 включно. Це може дозволити неавторизованим користувачам отримати доступ до функцій, які мають бути захищені.

Бізнес-вплив

Для власників сайтів на WordPress, що використовують цей плагін, існує ризик несанкціонованого доступу до системи бронювання паркувальних місць. Це може призвести до порушення цілісності даних та потенційних збоїв у роботі сервісу, що негативно вплине на користувацький досвід та репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Car Park Booking System для WordPress від QuanticaLabs і встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до системи бронювання, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати впровадження заходів безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки