PT-2025-41504 · WordPress · Booking Manager

Khaled Alenazi

+1

·

Publicado

2025-10-10

·

Atualizado

2025-10-10

·

CVE-2025-10124

CVSS v3.1

4.5

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do plugin The Booking Manager para WordPress anteriores à 2.1.15
Descrição O plugin The Booking Manager para WordPress possui uma falha em que um shortcode capaz de excluir reservas é registrado e acessível a usuários com privilégios de contribuidor ou superiores. Visitar uma página contendo este shortcode resulta na exclusão de reservas.
Recomendações Atualize o plugin The Booking Manager para WordPress para a versão 2.1.15 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-10124

Produtos afetados

Booking Manager