PT-2026-53823 · WordPress · Fluent Booking

Publicado

2026-06-30

·

Atualizado

2026-06-30

·

CVE-2026-9576

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Fluent Booking WordPress plugin versões anteriores a 2.1.2
Descrição Usuários com pelo menos a função de Calendar Manager podem recuperar informações de identificação pessoal (PII), incluindo nomes, e-mails, números de telefone, endereços e informações de pagamento, de grupos de calendário que não lhes pertencem. Isso ocorre porque o software não verifica a propriedade do group id solicitado ao exportar dados de participantes através do endpoint de exportação.
Recomendações Atualize o Fluent Booking WordPress plugin para a versão 2.1.2 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-9576

Produtos afetados

Fluent Booking