Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kolja Zuelsdorf

#33222de 56,330
8.2CVSS total
Vulnerabilidades · 1
PT-2026-64853
8.2
2026-07-27
WordPress · Bookingpress Appointment Booking Pro · CVE-2026-9830
**Nome do Software Vulnerável e Versões Afetadas** bookingpress-appointment-booking-pro versões anteriores a 5.7.3 **Description** O plugin não invoca corretamente seu callback de permissão REST, o que torna todas as rotas em um de seus namespaces de API acessíveis sem autenticação. Isso permite que invasores não autenticados acessem dados confidenciais de reservas de clientes e modifiquem reservas de outros usuários. **Recommendations** Atualize o bookingpress-appointment-booking-pro para a versão 5.7.3 ou posterior.