Уразливість CSRF у плагіні Five Star Restaurant Reservations для WordPress
Плагін Five Star Restaurant Reservations до версії 2.7.9 має уразливість CSRF, що дозволяє видаляти бронювання. Рекомендується оновлення для захисту сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Five Star Restaurant Reservations для WordPress версій до 2.7.9 не має перевірок CSRF у деяких масових діях, що дозволяє зловмисникам змусити адміністраторів виконувати небажані дії, наприклад, видаляти бронювання через CSRF-атаки.
Бізнес-вплив
Для власників вебсайтів на базі WordPress із встановленим плагіном Five Star Restaurant Reservations існує ризик несанкціонованого видалення бронювань, що може призвести до втрати даних і порушення роботи бізнес-процесів. Це може негативно вплинути на довіру клієнтів та репутацію компанії.
Рекомендовані дії адміністратора
Рекомендується оновити плагін до останньої версії, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративної панелі, впровадити додаткові перевірки CSRF та регулярно переглядати журнали безпеки на предмет підозрілої активності.