Уразливість скидання пароля у плагіні FoodBoxBooker для WordPress
Плагін FoodBoxBooker до 1.0.7 дозволяє неавторизоване скидання пароля, що може призвести до повного контролю сайту. Оновіть плагін для безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 27.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін FoodBoxBooker для WordPress версій до 1.0.7 має уразливість, що дозволяє неавторизованим зловмисникам скинути пароль будь-якого користувача, включно з адміністраторами. Це може призвести до повного контролю над сайтом.
Бізнес-вплив
Для власників та операторів сайтів на базі WordPress ця уразливість створює серйозний ризик компрометації облікових записів, особливо адміністративних. Зловмисники можуть отримати повний доступ до сайту, що загрожує втраті даних, порушенню роботи та репутації бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін FoodBoxBooker до версії 1.0.7 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до функції скидання пароля та ретельно перевірити журнали безпеки на наявність підозрілої активності. Також варто переглянути політику безпеки паролів та провести аудит облікових записів. DataHouse підтримує перевірку версій плагінів і допоможе у зменшенні ризиків через кероване оновлення та моніторинг мережевого трафіку.