Уразливість CSRF у плагіні vcita Online Booking & Scheduling Calendar для WordPress
CSRF у плагіні vcita Online Booking & Scheduling Calendar для WordPress до версії 4.5.5. Рекомендації щодо захисту та оновлення.
- CVSS
- 4.3 MEDIUM
- EPSS
- 2.73%
- Активно використовується
- немає в KEV
- Продукт
- online booking \& scheduling calendar
Що відомо
Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні vcita Online Booking & Scheduling Calendar для WordPress версій до 4.5.5 включно. Ця вразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованих користувачів.
Бізнес-вплив
Для власників вебсайтів на WordPress із встановленим плагіном vcita Online Booking & Scheduling Calendar існує ризик несанкціонованих змін у налаштуваннях або бронюваннях через CSRF-атаки. Це може призвести до порушення роботи сервісу бронювання та негативно вплинути на довіру клієнтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від vcita та встановити останню версію. Якщо оновлення недоступне, обмежте доступ до адміністративної панелі, впровадьте захист від CSRF та перегляньте журнали активності для виявлення підозрілих дій. Пріоритезуйте оновлення цього плагіна у вашому плані безпеки.