PT-2026-95762 · WordPress · Online Scheduling/Appointment Booking System – Bookly
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Online Scheduling and Appointment Booking System WordPress plugin versões anteriores a 28.2
Descrição
O plugin não verifica se o solicitante é o proprietário da conversa do assistente de agendamento por IA durante ações de conversa não autenticadas. Isso permite que um visitante não autenticado leia mensagens de conversas de assistentes de outros visitantes e injete mensagens em conversas em andamento.
Recomendações
Atualize o Online Scheduling and Appointment Booking System WordPress plugin para a versão 28.2 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Online Scheduling/Appointment Booking System – Bookly