PT-2026-95254 · WordPress · Bookit
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Bookit — Booking & Appointment Calendar WordPress plugin versões anteriores a 2.6.0.5
Descrição
Falta uma verificação de autorização em uma ação de recuperação de agendamentos. Isso permite que usuários com uma função de baixo privilégio específica do plugin acessem registros de agendamento de outros usuários, levando à divulgação de informações de identificação pessoal, como nomes de clientes, endereços de e-mail, números de telefone e comentários privados de reserva.
Recomendações
Atualize para a versão 2.6.0.5 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bookit