PT-2026-66380 · Undefined · Undefined
CVSS v3.1
3.8
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Easy Appointments WordPress plugin versões anteriores a 4.1
Descrição
Diversas ações de gerenciamento de agendamentos não realizam verificações de capacidade, dependendo apenas de um nonce que qualquer usuário autenticado pode obter. Isso permite que usuários com nível de acesso de colaborador leiam todos os detalhes de agendamento dos clientes e criem, modifiquem ou excluam reservas.
Recomendações
Atualize o plugin para uma versão posterior a 4.0.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined