PT-2026-95254 · WordPress · Bookit

·

CVE-2026-89008

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Bookit — Booking & Appointment Calendar WordPress plugin versões anteriores a 2.6.0.5
Descrição Falta uma verificação de autorização em uma ação de recuperação de agendamentos. Isso permite que usuários com uma função de baixo privilégio específica do plugin acessem registros de agendamento de outros usuários, levando à divulgação de informações de identificação pessoal, como nomes de clientes, endereços de e-mail, números de telefone e comentários privados de reserva.
Recomendações Atualize para a versão 2.6.0.5 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-89008

Produtos afetados

Bookit