CVE-2026-9830 - BookingPress Pro < 5.7.3 - Unauthenticated Customer PII Disclosure and Booking Tampering via Permission Callback Bug
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-9830 zafiyetini detaylandirmaktadir. HIGH (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 04.08.2026 tarihinde yayinlanmistir. 5.7.3'ten önceki bookingpress-appointment-booking-pro WordPress eklentisi, REST izin geri çağırma işlemini doğru bir şekilde başlatmıyor, API ad alanlarından birindeki her rotayı k...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
5.7.3'ten önceki bookingpress-appointment-booking-pro WordPress eklentisi, REST izin geri çağırma işlemini doğru bir şekilde başlatmıyor, API ad alanlarından birindeki her rotayı kimlik doğrulaması olmadan erişilebilir bırakıyor ve kimliği doğrulanmamış saldırganların müşteri rezervasyon verilerini okumasına ve diğer kullanıcıların rezervasyonlarını değiştirmesine izin veriyor.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API