PT-2026-63329 · WordPress · Events Booking
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Events Booking versões 5.0.0 até 5.8.1
Descrição
Uma verificação incorreta de Access Control List (ACL)—um mecanismo utilizado para definir permissões de usuários—permite que um ator baixe informações de faturas sem a devida verificação de sua autorização.
Recomendações
Atualize o Events Booking para a versão 5.8.1 ou posterior.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Events Booking