Уразливість у плагіні Easy Appointments для WordPress дозволяє несанкціоноване видалення даних
Easy Appointments для WordPress має уразливість, що дозволяє видаляти записи бронювань. Рекомендується оновити плагін та перевірити доступи.
- CVSS
- 8.1 HIGH
- EPSS
- 12.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Easy Appointments для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище видаляти записи з таблиці з'єднань без належної перевірки прав і nonce. Це може порушити основний функціонал бронювання плагіна.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують Easy Appointments, ця уразливість може призвести до втрати або пошкодження даних бронювань, що впливає на бізнес-процеси, пов'язані з управлінням записами. Зловмисники з відповідним рівнем доступу можуть навмисно порушити роботу системи бронювання, що негативно вплине на користувацький досвід і довіру клієнтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy Appointments від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня Contributor і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зменшення ризику.