PT-2026-71961 · WordPress · Astro Booking Engine

·

CVE-2025-10308

·

Publicado

2026-08-14

·

Atualizado

2026-08-17

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Astro Booking Engine versões anteriores a 1.4.1
Descrição O plugin Astro Booking Engine para WordPress contém uma falha de Cross-Site Request Forgery (CSRF). Isso ocorre porque a funcionalidade de exclusão de opções carece de validação de nonce—um mecanismo de segurança usado para garantir que uma solicitação foi enviada intencionalmente pelo usuário. Consequentemente, um invasor não autenticado pode excluir todas as configurações do plugin enganando um administrador do site para clicar em um link malicioso.
Recomendações Atualize o plugin para uma versão posterior a 1.4.0.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10308

Produtos afetados

Astro Booking Engine