PT-2026-63329 · WordPress · Events Booking

·

CVE-2026-63047

·

Publicado

2026-07-22

·

Atualizado

2026-07-22

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Events Booking versões 5.0.0 até 5.8.1
Descrição Uma verificação incorreta de Access Control List (ACL)—um mecanismo utilizado para definir permissões de usuários—permite que um ator baixe informações de faturas sem a devida verificação de sua autorização.
Recomendações Atualize o Events Booking para a versão 5.8.1 ou posterior.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63047

Produtos afetados

Events Booking