Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2963-vmc7-jqxw

Опубликовано: 18 сент. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 2.7

Описание

The Bookit — Booking & Appointment Calendar WordPress plugin before 2.6.0.5 does not perform a capability check in one of its appointment-deletion functions, allowing users with its low-privileged custom Staff role to delete arbitrary appointments.

The Bookit — Booking & Appointment Calendar WordPress plugin before 2.6.0.5 does not perform a capability check in one of its appointment-deletion functions, allowing users with its low-privileged custom Staff role to delete arbitrary appointments.

EPSS

Процентиль: 7%
0.00168
Низкий

2.7 Low

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 2.7
nvd
5 дней назад

The Bookit — Booking & Appointment Calendar WordPress plugin before 2.6.0.5 does not perform a capability check in one of its appointment-deletion functions, allowing users with its low-privileged custom Staff role to delete arbitrary appointments.

EPSS

Процентиль: 7%
0.00168
Низкий

2.7 Low

CVSS3

Дефекты

CWE-862