Уразливість у плагіні Easy Appointments для WordPress дозволяє несанкціоноване видалення даних

Easy Appointments для WordPress має уразливість, що дозволяє видаляти записи бронювань. Рекомендується оновити плагін та перевірити доступи.
CVE-2026-8789CVSS 8.1CMS

Уразливість у плагіні Easy Appointments для WordPress дозволяє несанкціоноване видалення даних

Easy Appointments для WordPress має уразливість, що дозволяє видаляти записи бронювань. Рекомендується оновити плагін та перевірити доступи.

CVSS
8.1 HIGH
EPSS
12.98%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Easy Appointments для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище видаляти записи з таблиці з'єднань без належної перевірки прав і nonce. Це може порушити основний функціонал бронювання плагіна.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують Easy Appointments, ця уразливість може призвести до втрати або пошкодження даних бронювань, що впливає на бізнес-процеси, пов'язані з управлінням записами. Зловмисники з відповідним рівнем доступу можуть навмисно порушити роботу системи бронювання, що негативно вплине на користувацький досвід і довіру клієнтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Easy Appointments від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня Contributor і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зменшення ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки