PT-2026-54990 · Jetmonsters+1 · Hotel Booking Lite+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Hotel Booking Lite versões anteriores a 6.0.4
Descrição
O plugin MotoPress Hotel Booking para WordPress permite que atacantes autenticados, com nível de acesso de Assinante (Subscriber) ou superior, extraiam dados sensíveis de usuários ou de configuração.
Recomendações
Atualize para uma versão posterior a 6.0.3.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hotel Booking Lite
Motopress Hotel Booking Lite