PT-2024-17653 · WordPress · Wp Base Booking Of Appointments

Thanh Nam Tran

·

Publicado

2024-12-21

·

Atualizado

2025-01-12

·

CVE-2024-12558

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Plugin WP BASE Booking of Appointments, Services and Events para versões do WordPress até a 4.9.2, inclusive
Descrição
O problema está relacionado ao acesso não autorizado a dados devido à falta de uma verificação de permissão na função export db. Isso permite que invasores autenticados com acesso de nível de Assinante ou superior exponham informações confidenciais do banco de dados, como a senha do administrador em formato hash.
Recomendações
Para o plugin WP BASE Booking of Appointments, Services and Events para versões do WordPress até a 4.9.2, inclusive, considere desativar a função export db até que um patch esteja disponível para evitar a exposição não autorizada de dados.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12558

Produtos afetados

Wp Base Booking Of Appointments