PT-2026-69348 · WordPress · Pinpoint Booking System

CVE-2026-15229

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Pinpoint Booking System WordPress plugin versões anteriores a 2.9.9.6.10
Descrição A falta de validação do preço da reserva no lado do servidor permite que usuários não autenticados criem reservas com um preço arbitrário, incluindo zero. Ao selecionar um método de pagamento específico, um invasor pode obter uma reserva aprovada instantaneamente.
Recomendações Atualize o Pinpoint Booking System WordPress plugin para a versão 2.9.9.6.10 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15229

Produtos afetados

Pinpoint Booking System