PT-2025-45545 · WordPress · Course Booking System

·

CVE-2025-12042

·

Publicado

2025-11-08

·

Atualizado

2025-11-08

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Course Booking System anteriores à 6.1.6
Descrição O plugin Course Booking System para WordPress possui uma falha que permite acesso não autorizado a dados. Isso se deve à falta de uma verificação de capacidade no arquivo csv-export.php. Um atacante não autenticado pode acessar diretamente este arquivo e obter uma exportação de todos os dados de reserva.
Recomendações Atualize o plugin Course Booking System para a versão 6.1.6 ou superior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12042

Produtos afetados

Course Booking System