PT-2026-69363 · WordPress · Salon Booking System
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Salon Booking System WordPress plugin versões anteriores a 10.30.34
Descrição
O plugin não valida adequadamente o token de propriedade de uma reserva durante as etapas de confirmação do booking-wizard. Isso permite que invasores não autenticados acessem e divulguem registros de reserva de outros clientes, incluindo informações pessoais, ao fornecer um identificador de reserva sequencial.
Recomendações
Atualize o plugin Salon Booking System WordPress para a versão 10.30.34 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Salon Booking System