PT-2026-97196 · Woocommerce · Event Booking Manager
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
The Event Booking Manager for WooCommerce versões anteriores a 5.7.3
Description
O plugin não restringe a consulta de listagem de eventos aos eventos que o usuário solicitante tem permissão para ler. Consequentemente, usuários com nível de acesso de contribuidor ou superior podem recuperar eventos privados, rascunhos e eventos excluídos de outros autores, juntamente com detalhes do evento que a listagem padrão não exibe. Isso expõe eventos privados e seus conteúdos que o WordPress oculta de usuários que não possuem a capacidade
read private posts.Recommendations
Atualize para a versão 5.7.3 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Event Booking Manager