PT-2026-94175 · WordPress · Event Booking Manager For Woocommerce
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Event Booking Manager for WooCommerce versões anteriores a 5.3.8
Description
O plugin não realiza verificações de propriedade ou autorização antes de renderizar os detalhes de confirmação da reserva. Isso permite que invasores não autenticados recuperem informações pessoais de participantes registrados, incluindo nomes completos, endereços de e-mail, números de telefone e campos de registro personalizados, ao fornecer uma referência de reserva enumerável. Este problema afeta apenas sites configurados para usar o checkout nativo (não WooCommerce), que não é a configuração padrão.
Recommendations
Atualize para a versão 5.3.8 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Event Booking Manager For Woocommerce