CVE-2026-105195
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
08/10/2026
Última modificación:
08/10/2026
Descripción
*** Pendiente de traducción *** The Booking Calendar WordPress plugin before 11.8.3 does not adequately restrict which options a lower-privileged user can load through one of its settings handlers, allowing users with the Editor role and above to disclose the values of arbitrary WordPress options, including core site configuration.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA


