PT-2026-69349 · WordPress · Motopress Hotel Booking
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MotoPress Hotel Booking WordPress plugin versões anteriores a 6.2.3
Descrição
Existe um problema onde o software falha ao realizar verificações de autorização ou propriedade em um endpoint REST usado para criar registros de pagamento. Isso permite que usuários não autenticados criem registros de pagamento concluídos para reservas arbitrárias, marcando-as falsamente como pagas.
Recomendações
Atualize o MotoPress Hotel Booking WordPress plugin para a versão 6.2.3 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Motopress Hotel Booking