Уразливість скидання пароля у плагіні FoodBoxBooker для WordPress

Плагін FoodBoxBooker до 1.0.7 дозволяє неавторизоване скидання пароля, що може призвести до повного контролю сайту. Оновіть плагін для безпеки.
CVE-2026-16298CVSS 9.8CMS

Уразливість скидання пароля у плагіні FoodBoxBooker для WordPress

Плагін FoodBoxBooker до 1.0.7 дозволяє неавторизоване скидання пароля, що може призвести до повного контролю сайту. Оновіть плагін для безпеки.

CVSS
9.8 CRITICAL
EPSS
27.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін FoodBoxBooker для WordPress версій до 1.0.7 має уразливість, що дозволяє неавторизованим зловмисникам скинути пароль будь-якого користувача, включно з адміністраторами. Це може призвести до повного контролю над сайтом.

Бізнес-вплив

Для власників та операторів сайтів на базі WordPress ця уразливість створює серйозний ризик компрометації облікових записів, особливо адміністративних. Зловмисники можуть отримати повний доступ до сайту, що загрожує втраті даних, порушенню роботи та репутації бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін FoodBoxBooker до версії 1.0.7 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до функції скидання пароля та ретельно перевірити журнали безпеки на наявність підозрілої активності. Також варто переглянути політику безпеки паролів та провести аудит облікових записів. DataHouse підтримує перевірку версій плагінів і допоможе у зменшенні ризиків через кероване оновлення та моніторинг мережевого трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки