PT-2026-69170 · WordPress · Appointment Hour Booking

CVE-2026-16282

·

Publicado

2026-08-08

·

Atualizado

2026-08-11

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Appointment Hour Booking versões anteriores a 1.5.88
Description O plugin não valida o preço da reserva fornecido pelo cliente em relação ao preço do serviço configurado no servidor. Isso permite que usuários não autenticados enviem um preço final arbitrário, incluindo valores zero ou negativos, através do parâmetro tcost. Esses valores manipulados são armazenados como o preço de reserva autoritativo, resultando na corrupção de registros de reserva e pagamento.
Recommendations Atualize o Appointment Hour Booking para a versão 1.5.88 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16282

Produtos afetados

Appointment Hour Booking