TrueBooker <= 1.2.6 - Unauthenticated Account Takeover via Insecure Direct Object Reference in 'truebooker_wp_user_id' Parameter
truebooker-appointment-booking
Publicado: 14/08/2026
Se ha identificado una vulnerabilidad crítica en el plugin TrueBooker (<= 1.2.6) que permite la toma de control de cuentas sin autenticación. Esta falla d…