BookingPress Pro < 5.7.3 - Unauthenticated Customer PII Disclosure and Booking Tampering via Permission Callback Bug
41Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 8.2epss 0.2%
da publicação à arma0 dias
Publicada no NVD27 de jul.
1ª PoC27 de jul.
probabilidade de exploração
0.2%top 84% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The bookingpress-appointment-booking-pro WordPress plugin before 5.7.3 does not correctly invoke its REST permission callback, leaving every route in one of its API namespaces reachable without authentication and allowing unauthenticated attackers to read customer booking data and modify other users' bookings.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Produtos afetados
Unknown · bookingpress-appointment-booking-proPoCs públicas encontradas — 2
githubgithub.com/ChPratik/CVE-2026-9830★ 0cve_referencewpscan.com/vulnerability/5fded411-52fd-4dc5-9a23-b77fcd9cfed2/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.