PT-2025-50924 · WordPress · The Simple Bike Rental
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
O plugin The Simple Bike Rental para WordPress, versões até e incluindo a 1.0.6
Descrição
O plugin está suscetível a acesso não autorizado a dados devido à falta de uma verificação de capacidade na ação AJAX
simpbire carica prenotazioni. Atacantes autenticados com acesso de nível de Assinante ou superior podem recuperar todos os registros de reservas, que contêm informações pessoais identificáveis (PII), como nomes, endereços de e-mail e números de telefone. O endpoint de API afetado é simpbire carica prenotazioni.Recomendações
Atualize o plugin The Simple Bike Rental para uma versão posterior à 1.0.6.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
The Simple Bike Rental