Плагин WP Travel WordPress до версии 12.0.2 не проверяет должным образом, что запрашивающая сторона владеет бронированием, указанным в его квитанции о банковском депозите, что позволяет неаутентифицированному злоумышленнику, который знает адрес электронной почты целевого клиента, изменить состояние оплаты бронирования этого клиента и прикрепить к нему файл.
Показать оригинальное описание (EN)
The WP Travel WordPress plugin before 12.0.2 does not properly verify that the requester owns the booking targeted by its bank-deposit slip submission, allowing an unauthenticated attacker who knows the target customer's email address to change that customer's booking payment state and attach a file to it.
Характеристики атаки
Последствия
Строка CVSS v3.1