Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Codecheq Devs

#50042de 56,329
5.3CVSS total
Vulnerabilidades · 1
PT-2025-37133
5.3
2025-09-10
Wordpresschef · Salon Booking System – Free Version · CVE-2025-8492
**Nome do Software Vulnerável e Versões Afetadas** Salon Booking System, Appointment Scheduling for Salons, Spas & Small Businesses versões anteriores a 10.23 **Descrição** A modificação não autorizada de dados é possível devido à ausência de uma verificação de capacidade na função ajax. Isso permite que invasores não autenticados executem ações AJAX, que podem incluir uploads limitados de arquivos. **Recomendações** Atualize o plugin para a versão 10.23 ou posterior.