Ad

CVE-2026-17022

HIGH CVSS 3.1: 7,5 EPSS 0.26%
Обновлено 13 августа 2026
WordPress
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 10.30.34
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин WordPress для системы бронирования салонов до версии 10.30.33 не проверяет должным образом токен владения бронированием перед его загрузкой на этапах подтверждения мастера бронирования, что позволяет неаутентифицированным злоумышленникам раскрывать записи бронирования других клиентов, включая личную информацию, путем предоставления последовательного идентификатора бронирования.

Показать оригинальное описание (EN)

The Salon Booking System WordPress plugin before 10.30.34 does not properly validate a booking's ownership token before loading it in its booking-wizard confirmation steps, allowing unauthenticated attackers to disclose other customers' booking records, including personal information, by supplying a sequential booking identifier.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1