Wordpresschef · Salon Booking System – Free Version · CVE-2025-8492
**Nome do Software Vulnerável e Versões Afetadas**
Salon Booking System, Appointment Scheduling for Salons, Spas & Small Businesses versões anteriores a 10.23
**Descrição**
A modificação não autorizada de dados é possível devido à ausência de uma verificação de capacidade na função ajax. Isso permite que invasores não autenticados executem ações AJAX, que podem incluir uploads limitados de arquivos.
**Recomendações**
Atualize o plugin para a versão 10.23 ou posterior.