PT-2026-69349 · WordPress · Motopress Hotel Booking

·

CVE-2026-15237

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MotoPress Hotel Booking WordPress plugin versões anteriores a 6.2.3
Descrição Existe um problema onde o software falha ao realizar verificações de autorização ou propriedade em um endpoint REST usado para criar registros de pagamento. Isso permite que usuários não autenticados criem registros de pagamento concluídos para reservas arbitrárias, marcando-as falsamente como pagas.
Recomendações Atualize o MotoPress Hotel Booking WordPress plugin para a versão 6.2.3 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15237

Produtos afetados

Motopress Hotel Booking