CVE · Medium

CVE-2022-0825 — Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.49

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0825 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.49 Autorización incorrecta Media 5,4 < 1.0.49 1.0.49 2022-03-14

CVE-2022-0825

El plugin de reservas Amelia en versiones anteriores a la 1.0.49 falla al implementar controles de acceso adecuados cuando maneja datos de citas, lo que permite que cualquier cliente modifique el estado de reserva de citas pertenecientes a otros usuarios y acceda a detalles confidenciales de las reservas incluyendo nombres de clientes y números de teléfono.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.