Уразливість CSRF у плагіні Five Star Restaurant Reservations для WordPress

Плагін Five Star Restaurant Reservations до версії 2.7.9 має уразливість CSRF, що дозволяє видаляти бронювання. Рекомендується оновлення для захисту сайту.
CVE-2026-0658CVSS 4.3CMS

Уразливість CSRF у плагіні Five Star Restaurant Reservations для WordPress

Плагін Five Star Restaurant Reservations до версії 2.7.9 має уразливість CSRF, що дозволяє видаляти бронювання. Рекомендується оновлення для захисту сайту.

CVSS
4.3 MEDIUM
EPSS
3.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Five Star Restaurant Reservations для WordPress версій до 2.7.9 не має перевірок CSRF у деяких масових діях, що дозволяє зловмисникам змусити адміністраторів виконувати небажані дії, наприклад, видаляти бронювання через CSRF-атаки.

Бізнес-вплив

Для власників вебсайтів на базі WordPress із встановленим плагіном Five Star Restaurant Reservations існує ризик несанкціонованого видалення бронювань, що може призвести до втрати даних і порушення роботи бізнес-процесів. Це може негативно вплинути на довіру клієнтів та репутацію компанії.

Рекомендовані дії адміністратора

Рекомендується оновити плагін до останньої версії, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративної панелі, впровадити додаткові перевірки CSRF та регулярно переглядати журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки