PT-2026-66383 · Undefined · Undefined

CVE-2026-14226

·

Publicado

2026-07-30

·

Atualizado

2026-08-10

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Easy Appointments WordPress plugin versões anteriores a 3.12.28
Descrição Uma verificação de capacidade insuficiente em um endpoint REST de listagem de agendamentos permite que usuários com nível de acesso de assinante leiam todos os agendamentos do site. Isso inclui o acesso a nomes de clientes, cronogramas e status.
Recomendações Atualize o plugin Easy Appointments WordPress para a versão 3.12.28 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14226

Produtos afetados

Undefined