CVE-2026-1797

The Appointment Booking and Scheduler Plugin – Truebooker plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.1.4 through views php files. This makes it possible for unauthenticated attackers to view potentially sensitive information contained in the exposed views php files via direct access.
Configurations

No configuration.

History

24 Apr 2026, 18:11

Type Values Removed Values Added
Summary
  • (es) El plugin Appointment Booking and Scheduler Plugin – Truebooker para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta la 1.1.4, inclusive, a través de los archivos PHP de vistas. Esto permite a atacantes no autenticados ver información potencialmente sensible contenida en los archivos PHP de vistas expuestos mediante acceso directo.

31 Mar 2026, 05:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-31 05:16

Updated : 2026-04-24 18:11


NVD link : CVE-2026-1797

Mitre link : CVE-2026-1797

CVE.ORG link : CVE-2026-1797


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization