PT-2026-69348 · WordPress · Pinpoint Booking System
CVE-2026-15229
·
Publicado
2026-08-10
·
Atualizado
2026-08-10
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Pinpoint Booking System WordPress plugin versões anteriores a 2.9.9.6.10
Descrição
A falta de validação do preço da reserva no lado do servidor permite que usuários não autenticados criem reservas com um preço arbitrário, incluindo zero. Ao selecionar um método de pagamento específico, um invasor pode obter uma reserva aprovada instantaneamente.
Recomendações
Atualize o Pinpoint Booking System WordPress plugin para a versão 2.9.9.6.10 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pinpoint Booking System