Уразливість у Appointment Booking Calendar для WordPress дозволяє викрадення персональних даних
Уразливість у плагіні WordPress дозволяє викрадення персональних даних клієнтів. Рекомендації щодо захисту та оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Appointment Booking Calendar для WordPress версій до 1.4.02 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб'ютора отримувати особисті дані клієнтів, такі як імена, електронні адреси, телефони та коментарі до записів.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації клієнтів, що негативно впливає на репутацію компанії та може спричинити юридичні наслідки через порушення захисту персональних даних. ІТ-оператори повинні врахувати ризики несанкціонованого доступу до особистої інформації через цей плагін.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Appointment Booking Calendar від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем контриб'ютора і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зменшення ризику.