O Gerenciador de Reservas de Eventos para WooCommerce – Venda Tickets, Registro de Eventos, plug-in RSVP & Calendário de Eventos para WordPress é vulnerável a um bypass de autorização em todas as versões até, e incluindo, 5.3.7. Isto é devido ao plug- in não verificar corretamente que um usuário está autorizado a executar uma ação. Isto torna possível que os atacantes autenticados, com acesso ao nível do colaborador e acima, modifiquem as configurações de pagamento em todo o site — incluindo a habilitação de pagamento WooCommerce, o comportamento de redirecionamento do carrinho, os requisitos de login para checkout, o ID da página de confirmação e os status confirmados dos tickets — que regulam como todas as reservas de eventos são processadas. Registro de aconselhamento: GHSA- 6 p 3 r- 44 RR-gcj 5. Identificadores relacionados: CVE- 2026 - 17166.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 29 T 03: 30: 21.000 Z e lista a sua última modificação como 2026 - 07 - 29 T 03: 30: 21.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 862. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.