Unknown · Truebooker · CVE-2026-18778
**Nome do Software Vulnerável e Versões Afetadas**
TrueBooker versões anteriores a 1.2.7
**Description**
A falta de verificações de autorização adequadas em diversas ações AJAX permite que usuários não autenticados recuperem informações de identificação pessoal (PII) de clientes que agendaram compromissos. Os dados expostos incluem nomes, endereços de e-mail, números de telefone e endereços postais.
**Recommendations**
Atualize o TrueBooker para a versão 1.2.7 ou posterior.