PT-2026-69350 · WordPress · Motopress Hotel Booking
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MotoPress Hotel Booking WordPress plugin versões anteriores a 6.2.3
Descrição
Existe um problema onde o software não verifica a propriedade do registro antes de atualizar os registros dos clientes. Isso permite que qualquer usuário autenticado com permissões de baixo privilégio, como uma conta de Assinante, modifique ou sobrescreva os dados pessoais de qualquer cliente ao fornecer um identificador arbitrário.
Recomendações
Atualize o plugin MotoPress Hotel Booking WordPress para a versão 6.2.3 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Motopress Hotel Booking