WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2024-13821 — Booking Calendar [booking] < 10.10.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13821 Booking Calendar [booking] < 10.10.1 Autorización indebida Media 5,3 < 10.10.1 10.10.1 2025-02-11

CVE-2024-13821

El plugin WP Booking Calendar para WordPress es vulnerable al manipulación de confirmaciones de reserva sin autenticar en todas las versiones hasta y incluyendo la 10.10. Esto se debe a que el plugin no requiere una verificación adecuada después de que una reserva ha sido realizada y se está intentando hacer un cambio. Esto permite a los atacantes no autenticados manipular sus reservas confirmadas, incluso después de haber sido aprobadas.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.