WordPress · Booking For Appointments/Events Calendar · CVE-2026-77704
**Nome do Software Vulnerável e Versões Afetadas**
Booking for Appointments and Events Calendar versões anteriores a 2.4.9
**Descrição**
Verificações de capacidade insuficientes permitem que usuários modifiquem o status de agendamentos nos quais estão inscritos. Isso permite que clientes definam status arbitrários, como aprovar seus próprios agendamentos que estavam aguardando aprovação ou sobrescrever o status de agendamento de outro cliente em um agendamento compartilhado.
**Recomendações**
Atualize para a versão 2.4.9 ou posterior.