CVE-2026-27377: Помилка контролю доступу в QuickCal для WordPress
Виявлено помилку контролю доступу в QuickCal для WordPress (до 1.0.16). Рекомендовано оновлення та обмеження доступу для захисту системи бронювання.
- CVSS
- 6.7 MEDIUM
- EPSS
- 18.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У версіях QuickCal для WordPress до 1.0.16 виявлено помилку контролю доступу, що може дозволити неавторизованим користувачам отримати доступ до функцій бронювання. Уразливість має середній рівень небезпеки з оцінкою CVSS 6.7.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до системи бронювання, що впливає на конфіденційність та цілісність даних клієнтів. Для власників сайтів на базі WordPress це може означати ризик втрати довіри користувачів та потенційні фінансові збитки через порушення роботи сервісу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна QuickCal та встановити останні версії, які усувають цю уразливість. Якщо оновлення недоступні, слід обмежити доступ до функцій бронювання, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї проблеми.