Уразливість обходу авторизації в плагіні RentMy Real-Time Rental Management для WordPress
Виявлено уразливість обходу авторизації в плагіні RentMy Real-Time Rental Management для WordPress, що дозволяє неавторизованим користувачам змінювати дані.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.07%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін RentMy Real-Time Rental Management для WordPress версій до 4.0.4.1 включно має уразливість обходу авторизації. Зловмисники без автентифікації можуть читати, створювати, оновлювати та видаляти записи подій, а також змінювати налаштування локації.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам маніпулювати критичними даними плагіна, що може призвести до порушення цілісності інформації та потенційних збоїв у роботі сервісів, які залежать від цих даних. Власники сайтів на WordPress повинні врахувати ризики несанкціонованого доступу та можливі наслідки для бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна RentMy Real-Time Rental Management і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію вразливого плагіна в мережі.