Ad

CVE-2026-88995

NONE
Обновлено 13 сентября 2026
WordPress
Параметр Значение
Уязвимые версии до 2.6.0.1
Поставщик WordPress
Публичный эксплойт Нет

Плагин Bookit — Booking & Appointment Calendar WordPress до версии 2.6.0.1 не ограничивает должным образом данные, возвращаемые запросом проверки доступности, позволяя неаутентифицированным пользователям получать сведения о встречах других клиентов, включая комментарии к бронированию в виде произвольного текста и контактную информацию.

Показать оригинальное описание (EN)

The Bookit — Booking & Appointment Calendar WordPress plugin before 2.6.0.1 does not properly restrict the data returned by an availability-check request, allowing unauthenticated users to retrieve other customers' appointment details, including free-text booking comments and contact information.