CVE · Medium

CVE-2024-13821 — Booking Calendar [booking] < 10.10.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13821 Booking Calendar [booking] < 10.10.1 Autorización indebida Media 5,3 < 10.10.1 10.10.1 2025-02-11

CVE-2024-13821

El plugin Booking Calendar contiene una vulnerabilidad en versiones hasta la 10.10 que permite a usuarios no autenticados modificar sus reservas confirmadas sin necesidad de verificar nuevamente su identidad. Debido a que el plugin no implementa verificaciones adecuadas cuando se solicitan cambios de reserva, los atacantes pueden alterar reservaciones aprobadas aunque carezcan de autenticación. Esta falla expone las reservas a manipulación no autorizada después de la etapa de confirmación inicial.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.