Vulnerabilidades em WPTravel
3 resultadosAnálise Vexday
WPTravel apresenta uma vulnerabilidade crítica em sua base de dados, recentemente publicada (últimos 90 dias), relacionada a controle de acesso inadequado (CWE-862). Apesar do volume reduzido de CVEs conhecidas, a severidade crítica e a ausência de exploração ativa observada até o momento não mitigam a necessidade de atenção imediata à correção. A natureza da falha sugere risco significativo a aplicações que utilizam este software.
CVE-2024-12067MEDIUMWP Travel – Ultimate Travel Booking System, Tour Management Engine <= 10.0.0 - Authenticated (Subscriber+) SQL InjectionEPSS 0.5%CVE-2021-4389MEDIUMWP Travel <= 4.4.6 - Cross-Site Request Forgery BypassEPSS 0.5%CVE-2026-4290CRITICALWP Travel Pro <= 10.6.0 - Missing Authorization to Unauthenticated Arbitrary User Deletion Including AdministratorsEPSS 0.3%