CVE-2024-13821
El plugin Booking Calendar contiene una vulnerabilidad en versiones hasta la 10.10 que permite a usuarios no autenticados modificar sus reservas confirmadas sin necesidad de verificar nuevamente su identidad. Debido a que el plugin no implementa verificaciones adecuadas cuando se solicitan cambios de reserva, los atacantes pueden alterar reservaciones aprobadas aunque carezcan de autenticación. Esta falla expone las reservas a manipulación no autorizada después de la etapa de confirmación inicial.
Basado en datos públicos de CVE (MITRE/NVD).