CVE · Medium

CVE-2022-0837 — Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.48

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0837 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.48 Falta de control de autorización Media 5,4 < 1.0.48 1.0.48 2022-03-14

CVE-2022-0837

El plugin Amelia anterior a la versión 1.0.48 no valida correctamente los permisos del usuario al administrar la función del servicio SMS, lo que permite que clientes no autenticados envíen mensajes SMS de prueba facturables y accedan a datos administrativos confidenciales incluyendo direcciones de correo electrónico, saldos de cuenta y registros de transacciones. Un atacante podría explotar esta falla para agotar el saldo de la cuenta mediante transmisiones repetidas de SMS.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.