PT-2026-66378 · Undefined · Undefined
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Easy Appointments WordPress plugin versões anteriores a 3.12.28
Descrição
Existe um problema onde um manipulador de listagem de clientes não realiza a verificação de capacidade por requisição ou a verificação de nonce. Um nonce é um token único usado para prevenir ataques de repetição, garantindo que uma requisição seja intencional e autêntica. Isso permite que usuários autenticados com nível de acesso de colaborador leiam as informações pessoais de todos os clientes armazenados.
Recomendações
Atualize o plugin para a versão 3.12.28 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined