PT-2025-47435 · WordPress · Booking Plugin For Wordpress Appointments – Time Slot

CVE-2025-12842

·

Publicado

2025-11-19

·

Atualizado

2025-11-19

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas O plugin The Booking Plugin for WordPress Appointments – Time Slot, versões até e incluindo a 1.4.7
Descrição O software é vulnerável ao envio não autorizado de e-mails devido à falta de validação na ação AJAX tslot appt email. Isso permite que atacantes não autenticados enviem e-mails de notificação de agendamento para destinatários arbitrários, com a capacidade de controlar o conteúdo em determinados campos do e-mail. Isso pode potencialmente ser utilizado para campanhas de phishing ou distribuição de spam.
Recomendações Atualize o plugin The Booking Plugin for WordPress Appointments – Time Slot para uma versão superior à 1.4.7.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12842

Produtos afetados

Booking Plugin For Wordpress Appointments – Time Slot