PT-2026-95762 · WordPress · Online Scheduling/Appointment Booking System – Bookly

·

CVE-2026-91847

·

Publicado

2026-09-19

·

Atualizado

2026-09-19

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Online Scheduling and Appointment Booking System WordPress plugin versões anteriores a 28.2
Descrição O plugin não verifica se o solicitante é o proprietário da conversa do assistente de agendamento por IA durante ações de conversa não autenticadas. Isso permite que um visitante não autenticado leia mensagens de conversas de assistentes de outros visitantes e injete mensagens em conversas em andamento.
Recomendações Atualize o Online Scheduling and Appointment Booking System WordPress plugin para a versão 28.2 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91847

Produtos afetados

Online Scheduling/Appointment Booking System – Bookly