PT-2026-56328 · WordPress · Appointment Booking Calendar Plugin+1
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Appointment Booking Calendar Plugin and Scheduling Plugin versões anteriores a 1.1.29
Descrição
O plugin não valida os dados antes de passá-los para uma função de desserialização PHP. Isso permite que atacantes não autenticados injetem objetos PHP arbitrários. Se uma gadget chain (uma sequência de fragmentos de código existentes que podem ser executados durante a desserialização) adequada estiver presente no site, isso pode ser aproveitado para alcançar a execução remota de código.
Recomendações
Atualize o plugin para a versão 1.1.29 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Appointment Booking Calendar Plugin
Scheduling Plugin