PT-2026-66382 · Undefined · Undefined
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Easy Appointments WordPress plugin versões anteriores a 3.12.28
Descrição
A verificação insuficiente de propriedade ou capacidade ao retornar detalhes de clientes armazenados permite que usuários com nível de acesso de assinante leiam informações pessoais de qualquer cliente através da iteração de um identificador.
Recomendações
Atualize o plugin para a versão 3.12.28 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined