Уразливість у WP Hotel Booking дозволяє маніпулювати рейтингами відгуків

Критична уразливість у WP Hotel Booking до 2.2.3 дозволяє змінювати рейтинги відгуків. Оновіть плагін для захисту вашого сайту WordPress.
CVE-2025-8942CVSS 9.1CMS

Уразливість у WP Hotel Booking дозволяє маніпулювати рейтингами відгуків

Критична уразливість у WP Hotel Booking до 2.2.3 дозволяє змінювати рейтинги відгуків. Оновіть плагін для захисту вашого сайту WordPress.

CVSS
9.1 CRITICAL
EPSS
19.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Hotel Booking для WordPress версій до 2.2.3 не здійснює належної серверної перевірки рейтингів відгуків, що дозволяє зловмисникам змінювати значення рейтингу, включно з негативними або некоректними значеннями. Це може призвести до спотворення системи оцінок на сайті.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном WP Hotel Booking це створює ризик маніпуляцій із рейтингами, що може вплинути на довіру користувачів і репутацію бізнесу. Зловмисники можуть штучно занижувати або завищувати оцінки, що негативно позначиться на прийнятті рішень клієнтами та загальному іміджі ресурсу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WP Hotel Booking до версії 2.2.3 або новішої, де усунено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій відгуків, ретельно моніторити журнали активності на предмет аномалій у рейтингах та розглянути впровадження додаткових серверних перевірок введених даних. Пріоритетно слід оцінити ризики та вжити заходів для зменшення потенційного впливу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки