WPBookit <= 1.0.8 - Unauthenticated Customer Information Disclosure
WPBookit WordPress plugin <= 1.0.8 contains an information disclosure vulnerability caused by missing authorization check on 'get_customer_list' route, letting unauthenticated attackers retrieve sensitive customer data.
wpbookitPoC 已收录
CVSS—