CVE · High

CVE-2022-0687 — Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0687 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.47 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 1.0.47 1.0.47 2022-02-23

CVE-2022-0687

El plugin de reservas Amelia en versiones anteriores a la 1.0.47 contiene una vulnerabilidad de carga de archivos donde la entrada controlada por el usuario determina la extensión de archivo asignada a los datos de imagen cargados, permitiendo potencialmente a los atacantes escribir archivos PHP ejecutables en el servidor. Los usuarios con el rol personalizado "Amelia Manager" pueden explotar esta falla para cargar código malicioso y establecer acceso de puerta trasera al sitio web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.