PT-2026-69170 · WordPress · Appointment Hour Booking
CVE-2026-16282
·
Publicado
2026-08-08
·
Atualizado
2026-08-11
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Appointment Hour Booking versões anteriores a 1.5.88
Description
O plugin não valida o preço da reserva fornecido pelo cliente em relação ao preço do serviço configurado no servidor. Isso permite que usuários não autenticados enviem um preço final arbitrário, incluindo valores zero ou negativos, através do parâmetro
tcost. Esses valores manipulados são armazenados como o preço de reserva autoritativo, resultando na corrupção de registros de reserva e pagamento.Recommendations
Atualize o Appointment Hour Booking para a versão 1.5.88 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Appointment Hour Booking