CVE-2026-1797

MEDIUM CVSS 3.1: 5,3 EPSS 0.04%
Обновлено 31 марта 2026
WordPress
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин бронирования встреч и планировщика — плагин Truebooker для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до 1.1.4 включительно через просмотр php-файлов. Это позволяет неаутентифицированным злоумышленникам просматривать потенциально конфиденциальную информацию, содержащуюся в открытых php-файлах представлений, посредством прямого доступа.

Показать оригинальное описание (EN)

The Appointment Booking and Scheduler Plugin – Truebooker plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.1.4 through views php files. This makes it possible for unauthenticated attackers to view potentially sensitive information contained in the exposed views php files via direct access.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1