Retour aux alertes CVE
CVE-2026-9830

CVE-2026-9830

Publiée 1 month ago Fiche NVD officielle

Qu'est-ce que c'est ?

The bookingpress-appointment-booking-pro WordPress plugin before 5.7.3 does not correctly invoke its REST permission callback, leaving every route in one of its API namespaces reachable without authentication and allowing unauthenticated attackers to read customer booking data and modify other users' bookings.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (2)

opaxial/CVE-2026-9830 17

CVE-2026-9830 Proof of Concept

ChPratik/CVE-2026-9830

Threat Intelligence Investigation

Usage responsable : ces liens pointent vers des dépôts publics GitHub à but éducatif ou de test d'intrusion autorisé. N'utilise ces PoC que sur des systèmes que tu es autorisé à tester.