CVE-2026-25334: Уразливість підвищення привілеїв у Salon Booking System Pro для WordPress
Уразливість CVE-2026-25334 у плагіні Salon Booking System Pro для WordPress дозволяє підвищення привілеїв. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 18.06%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Salon Booking System Pro для WordPress виявлено уразливість неправильного призначення привілеїв, що дозволяє зловмисникам підвищити свої права доступу. Проблема стосується версій до 10.30.12 включно.
Бізнес-вплив
Ця уразливість може дозволити неавторизованим користувачам отримати підвищені права в системі, що створює ризик несанкціонованого доступу до конфіденційних даних або зміни налаштувань сайту. Власники сайтів на базі WordPress із встановленим плагіном Salon Booking System Pro повинні розглянути можливі наслідки для безпеки та цілісності їхньої інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.