CVE-2025-14982
El plugin Booking Calendar para WordPress es vulnerable a Missing Authorization lo que conduce a Sensitive Information Exposure en todas las versiones hasta y inclusive la 10.14.11. Esto permite que los atacantes autenticados, con acceso de nivel Subscriber o superior, vean todos los registros de reservas en la base de datos, incluyendo información personal identificable (PII) como nombres, direcciones de correo electrónico, números telefónicos, direcciones físicas, estado de pago, costos de reserva y hashes de reserva pertenecientes a otros usuarios.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org