CVE · Medium

CVE-2023-49282 — Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.37

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-49282 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.37 Exposición de información sensible a un actor no autorizado Media 5,4 < 1.2.37 1.2.37 2023-12-05

CVE-2023-49282

El plugin de reservas Amelia en versiones anteriores a la 1.2.37 contiene una versión vulnerable del SDK de Microsoft Graph para PHP que incluye código de prueba exponiendo la función phpInfo() a través de un archivo públicamente accesible. Un atacante que pueda acceder al directorio vendor sería capaz de ejecutar phpInfo() y recuperar información sensible del sistema incluyendo detalles de configuración, módulos cargados y variables de entorno. Esta exposición podría permitir a los atacantes obtener credenciales u otros secretos que faciliten comprometerios adicionales de la aplicación y su infraestructura.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.