Ad

CVE-2026-14831

MEDIUM CVSS 3.1: 5,3 EPSS 0.31%
Обновлено 7 августа 2026
WordPress
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 3.5.0
Тип уязвимости CWE-602
Поставщик WordPress
Публичный эксплойт Нет

Плагин Easy Booking WordPress до версии 3.5.0 не усиливает настроенную минимальную продолжительность бронирования для продукта, доступного для бронирования, на стороне сервера при добавлении в корзину и расчете цены бронирования, что позволяет неаутентифицированным пользователям размещать заказы ниже минимального уровня и выполнять заказы по заниженной цене.

Показать оригинальное описание (EN)

The Easy Booking WordPress plugin before 3.5.0 does not re-enforce a bookable product's configured minimum booking duration on the server side when adding to cart and calculating the booking price, allowing unauthenticated users to place below-minimum bookings and complete underpriced orders.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)