CVE · Medium

CVE-2024-22298 — Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.99

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-22298 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.99 Falta de control de autorización Media 5,3 < 1.0.99 1.0.99 2024-01-17

CVE-2024-22298

El plugin de reservas Amelia en versiones anteriores a la 1.0.99 contiene una vulnerabilidad de control de acceso roto que permite a usuarios no autenticados o sin privilegios realizar acciones restringidas a cuentas de mayor privilegio debido a controles de autorización faltantes y verificación de nonce ausente. La falla fue descubierta por Abdi Pranata y permanece sin parche en la fecha del aviso. Esta debilidad podría permitir a atacantes manipular reservas de citas y eventos de calendario sin la debida autorización.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.