CVE-2026-25334: Уразливість підвищення привілеїв у Salon Booking System Pro для WordPress

Уразливість CVE-2026-25334 у плагіні Salon Booking System Pro для WordPress дозволяє підвищення привілеїв. Рекомендується оновлення та перевірка безпеки.
CVE-2026-25334CVSS 8.1CMS

CVE-2026-25334: Уразливість підвищення привілеїв у Salon Booking System Pro для WordPress

Уразливість CVE-2026-25334 у плагіні Salon Booking System Pro для WordPress дозволяє підвищення привілеїв. Рекомендується оновлення та перевірка безпеки.

CVSS
8.1 HIGH
EPSS
18.06%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Salon Booking System Pro для WordPress виявлено уразливість неправильного призначення привілеїв, що дозволяє зловмисникам підвищити свої права доступу. Проблема стосується версій до 10.30.12 включно.

Бізнес-вплив

Ця уразливість може дозволити неавторизованим користувачам отримати підвищені права в системі, що створює ризик несанкціонованого доступу до конфіденційних даних або зміни налаштувань сайту. Власники сайтів на базі WordPress із встановленим плагіном Salon Booking System Pro повинні розглянути можливі наслідки для безпеки та цілісності їхньої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки