PT-2026-67060 · WordPress · Five Star Restaurant Reservations
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Five Star Restaurant Reservations versões anteriores a 2.7.23
Description
Uma falha de autorização existe devido à ausência de uma verificação de capacidade em uma ação AJAX. Isso permite que usuários atribuídos à função de gerenciamento de reservas mais baixa, que normalmente não têm acesso às configurações do plugin, redefinam as regras de notificação de reserva configuradas por meio da ação
rtb reset notifications.Recommendations
Atualize o Five Star Restaurant Reservations para a versão 2.7.23 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Five Star Restaurant Reservations