Уразливість у плагіні Timetics для WordPress дозволяє створювати підтверджені бронювання без оплати
Плагін Timetics для WordPress дозволяє створювати підтверджені бронювання без оплати. Оновіть плагін до версії 1.0.57 для захисту від шахрайства.
- CVSS
- 5.3 MEDIUM
- EPSS
- 8.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Timetics для WordPress версій до 1.0.57 не встановлює статус очікування або неоплати для нових бронювань, створених через незареєстровані методи оплати. Це дозволяє неавторизованим користувачам створювати підтверджені бронювання платних послуг без фактичної оплати.
Бізнес-вплив
Ця уразливість може призвести до фінансових втрат через створення фальшивих бронювань без оплати, що впливає на бізнес-процеси, пов’язані з управлінням записами та доходами. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати неправдиві підтвердження замовлень, що ускладнює облік і планування ресурсів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Timetics до версії 1.0.57 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити використання незареєстрованих методів оплати, перевірити логи на наявність підозрілих бронювань і впровадити додаткові заходи контролю для підтвердження оплат. Також варто регулярно переглядати політику безпеки плагінів і оновлювати їх вчасно.