Уразливість CSRF у плагіні Court Reservation для WordPress дозволяє видаляти події

Уразливість CSRF у плагіні Court Reservation для WordPress дозволяє видаляти події без перевірки. Рекомендується оновлення для захисту сайту.
CVE-2026-1508CVSS 4.3CMS

Уразливість CSRF у плагіні Court Reservation для WordPress дозволяє видаляти події

Уразливість CSRF у плагіні Court Reservation для WordPress дозволяє видаляти події без перевірки. Рекомендується оновлення для захисту сайту.

CVSS
4.3 MEDIUM
EPSS
2.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Court Reservation для WordPress версій до 1.10.9 не перевіряє CSRF при видаленні подій, що може дозволити зловмисникам змусити адміністратора видалити події через CSRF-атаку.

Бізнес-вплив

Відсутність захисту від CSRF у плагіні може призвести до несанкціонованого видалення важливих подій адміністраторами, що впливає на цілісність даних і роботу сайту. Це створює ризик втрати інформації та порушення нормального функціонування вебресурсу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Court Reservation до версії 1.10.9 або новішої, де виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити права доступу, зменшити експозицію адміністративних облікових записів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки