Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-89007

Опубликовано: 18 сент. 2026
Источник: nvd
CVSS3: 2.7
EPSS Низкий

Описание

The Bookit — Booking & Appointment Calendar WordPress plugin before 2.6.0.5 does not perform a capability check in one of its appointment-deletion functions, allowing users with its low-privileged custom Staff role to delete arbitrary appointments.

EPSS

Процентиль: 7%
0.00168
Низкий

2.7 Low

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 2.7
github
5 дней назад

The Bookit — Booking & Appointment Calendar WordPress plugin before 2.6.0.5 does not perform a capability check in one of its appointment-deletion functions, allowing users with its low-privileged custom Staff role to delete arbitrary appointments.

EPSS

Процентиль: 7%
0.00168
Низкий

2.7 Low

CVSS3

Дефекты

CWE-862