PT-2026-97196 · Woocommerce · Event Booking Manager

·

CVE-2026-91077

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas The Event Booking Manager for WooCommerce versões anteriores a 5.7.3
Description O plugin não restringe a consulta de listagem de eventos aos eventos que o usuário solicitante tem permissão para ler. Consequentemente, usuários com nível de acesso de contribuidor ou superior podem recuperar eventos privados, rascunhos e eventos excluídos de outros autores, juntamente com detalhes do evento que a listagem padrão não exibe. Isso expõe eventos privados e seus conteúdos que o WordPress oculta de usuários que não possuem a capacidade read private posts.
Recommendations Atualize para a versão 5.7.3 ou posterior.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91077

Produtos afetados

Event Booking Manager