PT-2026-56328 · WordPress · Appointment Booking Calendar Plugin+1

·

CVE-2026-12378

·

Publicado

2026-07-08

·

Atualizado

2026-07-08

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Appointment Booking Calendar Plugin and Scheduling Plugin versões anteriores a 1.1.29
Descrição O plugin não valida os dados antes de passá-los para uma função de desserialização PHP. Isso permite que atacantes não autenticados injetem objetos PHP arbitrários. Se uma gadget chain (uma sequência de fragmentos de código existentes que podem ser executados durante a desserialização) adequada estiver presente no site, isso pode ser aproveitado para alcançar a execução remota de código.
Recomendações Atualize o plugin para a versão 1.1.29 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-12378

Produtos afetados

Appointment Booking Calendar Plugin
Scheduling Plugin