PT-2026-54464 · WordPress · Appointment Booking Calendar
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Appointment Booking Calendar versões anteriores a 1.4.03
Description
O plugin Appointment Booking Calendar para WordPress contém uma falha de exposição de informações sensíveis. Usuários autenticados com nível de acesso de contribuidor ou superior podem extrair informações de identificação pessoal, incluindo nomes de clientes, endereços de e-mail, números de telefone e comentários de agendamentos, através da função
cpabc appointments filter list.Recommendations
Atualize o plugin para uma versão posterior a 1.4.02.
Como medida de mitigação temporária, restrinja o acesso à função
cpabc appointments filter list para usuários com permissões de nível de contribuidor.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Appointment Booking Calendar