PT-2026-63812 · Axiomthemes+1 · Quickcal - Appointment Booking Calendar For Wordpress+1
CVE-2026-27377
·
Publicado
2026-07-22
·
Atualizado
2026-07-23
CVSS v3.1
6.7
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
QuickCal versões anteriores a 1.0.17
Descrição
Um problema de acesso não autorizado existe devido à ausência de uma verificação de capacidade em uma função. Isso permite que atacantes autenticados, com permissões de nível de agente de reserva ou superior, realizem ações não autorizadas.
Recomendações
Atualize para uma versão posterior à 1.0.16.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quickcal - Appointment Booking Calendar For Wordpress
Quickcal