Уразливість CSRF у плагіні vcita Online Booking & Scheduling Calendar для WordPress

CSRF у плагіні vcita Online Booking & Scheduling Calendar для WordPress до версії 4.5.5. Рекомендації щодо захисту та оновлення.
CVE-2025-67472CVSS 4.3CMS

Уразливість CSRF у плагіні vcita Online Booking & Scheduling Calendar для WordPress

CSRF у плагіні vcita Online Booking & Scheduling Calendar для WordPress до версії 4.5.5. Рекомендації щодо захисту та оновлення.

CVSS
4.3 MEDIUM
EPSS
2.73%
Активно використовується
немає в KEV
Продукт
online booking \& scheduling calendar

Що відомо

Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні vcita Online Booking & Scheduling Calendar для WordPress версій до 4.5.5 включно. Ця вразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованих користувачів.

Бізнес-вплив

Для власників вебсайтів на WordPress із встановленим плагіном vcita Online Booking & Scheduling Calendar існує ризик несанкціонованих змін у налаштуваннях або бронюваннях через CSRF-атаки. Це може призвести до порушення роботи сервісу бронювання та негативно вплинути на довіру клієнтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від vcita та встановити останню версію. Якщо оновлення недоступне, обмежте доступ до адміністративної панелі, впровадьте захист від CSRF та перегляньте журнали активності для виявлення підозрілих дій. Пріоритезуйте оновлення цього плагіна у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки