Уразливість у плагіні Timetics для WordPress дозволяє створювати підтверджені бронювання без оплати

Плагін Timetics для WordPress дозволяє створювати підтверджені бронювання без оплати. Оновіть плагін до версії 1.0.57 для захисту від шахрайства.
CVE-2026-14322CVSS 5.3CMS

Уразливість у плагіні Timetics для WordPress дозволяє створювати підтверджені бронювання без оплати

Плагін Timetics для WordPress дозволяє створювати підтверджені бронювання без оплати. Оновіть плагін до версії 1.0.57 для захисту від шахрайства.

CVSS
5.3 MEDIUM
EPSS
8.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Timetics для WordPress версій до 1.0.57 не встановлює статус очікування або неоплати для нових бронювань, створених через незареєстровані методи оплати. Це дозволяє неавторизованим користувачам створювати підтверджені бронювання платних послуг без фактичної оплати.

Бізнес-вплив

Ця уразливість може призвести до фінансових втрат через створення фальшивих бронювань без оплати, що впливає на бізнес-процеси, пов’язані з управлінням записами та доходами. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати неправдиві підтвердження замовлень, що ускладнює облік і планування ресурсів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Timetics до версії 1.0.57 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити використання незареєстрованих методів оплати, перевірити логи на наявність підозрілих бронювань і впровадити додаткові заходи контролю для підтвердження оплат. Також варто регулярно переглядати політику безпеки плагінів і оновлювати їх вчасно.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки