CVE-2026-9830 - BookingPress Pro < 5.7.3 - Unauthenticated Customer PII Disclosure and Booking Tampering via Permission Callback Bug
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-08-04 и набрал 6 просмотров сообщества. Он классифицируется по категории удаленный. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
5.7.3'ten önceki bookingpress-appointment-booking-pro WordPress eklentisi, REST izin geri çağırma işlemini doğru bir şekilde başlatmıyor, API ad alanlarından birindeki her rotayı kimlik doğrulaması olmadan erişilebilir bırakıyor ve kimliği doğrulanmamış saldırganların müşteri rezervasyon verilerini okumasına ve diğer kullanıcıların rezervasyonlarını değiştirmesine izin veriyor.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API