WordPress · Wpbookit · CVE-2026-1980
Nome do Software Vulnerável e Versões Afetadas
Versões do WPBookit até e incluindo 1.0.8
Descrição
O plugin WPBookit para WordPress possui uma falha que permite a divulgação não autorizada de dados de clientes. Isso ocorre devido à falta de verificação de autorização no endpoint da API `/get customer list`. Um atacante não autenticado pode recuperar informações sensíveis de clientes, incluindo nomes, e-mails, números de telefone, datas de nascimento e gênero.
Recomendações
Atualize o WPBookit para uma versão superior a 1.0.8.