PT-2026-64321 · Easyappointments+1 · Easyappointments
CVE-2026-8789
·
Publicado
2026-07-23
·
Atualizado
2026-07-24
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Easy Appointments versões anteriores a 3.12.28
Descrição
O plugin é suscetível à modificação não autorizada de dados porque falha ao realizar verificações de capacidade e a verificação de nonce na ação AJAX
ea delete multiple connections. Um nonce é um token único usado para proteger contra falsificação de requisição cross-site. Esta falha permite que usuários autenticados com permissões de nível Contribuidor ou superior excluam registros de conexão arbitrários da tabela wp ea connections, interrompendo a funcionalidade principal de agendamento.Recomendações
Atualize o plugin para a versão 3.12.28 ou posterior.
Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easyappointments