Уразливість у WP Hotel Booking дозволяє маніпулювати рейтингами відгуків
Критична уразливість у WP Hotel Booking до 2.2.3 дозволяє змінювати рейтинги відгуків. Оновіть плагін для захисту вашого сайту WordPress.
- CVSS
- 9.1 CRITICAL
- EPSS
- 19.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Hotel Booking для WordPress версій до 2.2.3 не здійснює належної серверної перевірки рейтингів відгуків, що дозволяє зловмисникам змінювати значення рейтингу, включно з негативними або некоректними значеннями. Це може призвести до спотворення системи оцінок на сайті.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном WP Hotel Booking це створює ризик маніпуляцій із рейтингами, що може вплинути на довіру користувачів і репутацію бізнесу. Зловмисники можуть штучно занижувати або завищувати оцінки, що негативно позначиться на прийнятті рішень клієнтами та загальному іміджі ресурсу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WP Hotel Booking до версії 2.2.3 або новішої, де усунено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій відгуків, ретельно моніторити журнали активності на предмет аномалій у рейтингах та розглянути впровадження додаткових серверних перевірок введених даних. Пріоритетно слід оцінити ризики та вжити заходів для зменшення потенційного впливу.