Уразливість обходу оплати у плагіні Five Star Restaurant Reservations для WordPress

Плагін WordPress Five Star Restaurant Reservations має уразливість обходу оплати, що дозволяє неавторизованим користувачам позначати бронювання як оплачені без фактичної оплати.
CVE-2026-6498CVSS 5.3Web

Уразливість обходу оплати у плагіні Five Star Restaurant Reservations для WordPress

Плагін WordPress Five Star Restaurant Reservations має уразливість обходу оплати, що дозволяє неавторизованим користувачам позначати бронювання як оплачені без фактичної оплати.

CVSS
5.3 MEDIUM
EPSS
8.34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Five Star Restaurant Reservations для WordPress до версії 2.7.16 має уразливість обходу оплати через PHP type juggling. Незареєстрований зловмисник може позначити бронювання як оплачене без фактичної оплати, використовуючи особливості порівняння параметрів у коді.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам обходити механізм перевірки оплати та позначати бронювання як оплачені без реальних транзакцій. Це може призвести до фінансових втрат та порушення бізнес-процесів для власників ресторанів, які використовують цей плагін для управління бронюваннями та оплатами.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до AJAX-обробників, переглянути журнали на предмет підозрілої активності та розглянути тимчасові заходи для зменшення ризику експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки