Плагин WP Travel Engine WordPress до версии 6.8.5 не выполняет проверки авторизации или владения при загрузке идентификатора бронирования, предоставленного вызывающим абонентом, в одном из своих неаутентифицированных действий с корзиной, что позволяет неаутентифицированным злоумышленникам раскрывать детали заказа на бронирование любого клиента и его сохраненную платежную информацию, а также перезаписывать запись бронирования этого клиента своими собственными данными.
Показать оригинальное описание (EN)
The WP Travel Engine WordPress plugin before 6.8.5 does not perform authorization or ownership checks when loading a caller-supplied booking identifier in one of its unauthenticated cart actions, allowing unauthenticated attackers to disclose any customer's booking order details and their stored billing information, and to overwrite that customer's booking record with their own data.
Характеристики атаки
Последствия
Строка CVSS v3.1