PT-2025-50924 · WordPress · The Simple Bike Rental

·

CVE-2025-14065

·

Publicado

2025-12-12

·

Atualizado

2025-12-12

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas O plugin The Simple Bike Rental para WordPress, versões até e incluindo a 1.0.6
Descrição O plugin está suscetível a acesso não autorizado a dados devido à falta de uma verificação de capacidade na ação AJAX simpbire carica prenotazioni. Atacantes autenticados com acesso de nível de Assinante ou superior podem recuperar todos os registros de reservas, que contêm informações pessoais identificáveis (PII), como nomes, endereços de e-mail e números de telefone. O endpoint de API afetado é simpbire carica prenotazioni.
Recomendações Atualize o plugin The Simple Bike Rental para uma versão posterior à 1.0.6.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14065

Produtos afetados

The Simple Bike Rental