CVE · Medium

CVE-2022-0720 — Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0720 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.47 Autorización incorrecta Media 5,4 < 1.0.47 1.0.47 2022-03-01

CVE-2022-0720

El complemento de reserva de citas Amelia anterior a la versión 1.0.47 carece de controles de autorización suficientes al manejar datos de citas, lo que permite que cualquier cliente modifique reservas que pertenecen a otros usuarios y acceda a detalles confidenciales de las reservas, incluyendo el nombre completo y el número de teléfono de quien realiza la reserva.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.