CVE-2025-54677: Уразливість необмеженого завантаження файлів у календарі онлайн-бронювання vcita
Критична уразливість у плагіні vcita Online Booking & Scheduling Calendar для WordPress дозволяє завантажувати шкідливі файли. Оновіть плагін для захисту.
- CVSS
- 9.1 CRITICAL
- EPSS
- 35.69%
- Активно використовується
- немає в KEV
- Продукт
- online booking \& scheduling calendar
Що відомо
Виявлено критичну уразливість у плагіні Online Booking & Scheduling Calendar для WordPress від vcita, що дозволяє завантажувати шкідливі файли без обмежень. Проблема присутня у версіях до 4.5.3 включно.
Бізнес-вплив
Ця уразливість може призвести до компрометації вебсайту через виконання шкідливих файлів, що загрожує безпеці даних та стабільності роботи сервісу бронювання. Власники сайтів на WordPress із цим плагіном повинні розглянути ризики для своєї інфраструктури та бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від vcita та встановити їх якнайшвидше. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервісу в мережі.