PT-2026-95795 · WordPress · Easyappointments
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Easy Appointments versões anteriores a 3.12.28
Descrição
O plugin está sujeito à exposição de informações sensíveis através da função
handle customers ajax. Atacantes autenticados com nível de acesso de contribuidor ou superior podem extrair o conjunto completo de dados de clientes da tabela ea customers. Esses dados incluem informações de identificação pessoal, como nomes, endereços de e-mail, números de telefone celular, datas de nascimento e endereços físicos.Recomendações
Atualize o plugin para a versão 3.12.28 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easyappointments