PT-2026-97193 · WordPress · Booking Manager

·

CVE-2026-91024

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Booking Manager WordPress plugin versões anteriores a 2.1.21
Description Usuários autenticados com nível de acesso de Autor ou superior podem realizar ataques de injeção de SQL. Isso ocorre porque o plugin não sanitiza nem escapa valores recuperados de um feed iCalendar externo antes de incorporá-los em uma consulta SQL. Um invasor pode explorar isso importando um feed sob seu controle.
Recommendations Atualize o Booking Manager WordPress plugin para a versão 2.1.21 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91024

Produtos afetados

Booking Manager