WordPress · Bookingpress Appointment Booking Pro · CVE-2026-9830
**Nome do Software Vulnerável e Versões Afetadas**
bookingpress-appointment-booking-pro versões anteriores a 5.7.3
**Description**
O plugin não invoca corretamente seu callback de permissão REST, o que torna todas as rotas em um de seus namespaces de API acessíveis sem autenticação. Isso permite que invasores não autenticados acessem dados confidenciais de reservas de clientes e modifiquem reservas de outros usuários.
**Recommendations**
Atualize o bookingpress-appointment-booking-pro para a versão 5.7.3 ou posterior.