Vulnerabilidad en las peticiones POST de búsqueda en el plugin E4J s.r.l. VikBooking Hotel Booking Engine & PMS en WordPress (CVE-2022-27863)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
19/04/2022
Última modificación:
28/04/2022
Descripción
Una exposición de información confidencial en el plugin E4J s.r.l. VikBooking Hotel Booking Engine & PMS versiones anteriores a 1.5.3 incluyéndola en WordPress, permite a atacantes conseguir los datos de las reservas al adivinar/forzar de forma bruta IDs de reservas fáciles de predecir por medio de peticiones POST de búsqueda
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:vikwp:vikbooking_hotel_booking_engine_\&_property_management_system_plugin:*:*:*:*:*:wordpress:*:* | 1.5.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



