Base de Datos de CVE /
CVE-2024-6332
CVE · Medium
CVE-2024-6332 — Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-6332
|
Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.5 |
Falta de control de autorización |
Media
6,5
|
< 1.2.5
|
1.2.5 |
2024-09-04 |
—
|
CVE-2024-6332
Existe un error de seguridad en ciertos plugins de WordPress debido a una omisión crítica. La función 'ameliaButtonCommand' dentro tanto de las versiones Premium como Lite de Amelia falla al verificar adecuadamente los permisos del usuario, lo que genera una vulnerabilidad explotable que permite el acceso no autorizado a datos sensibles. En concreto, los atacantes pueden obtener la información del calendario de empleados y, en el caso de usuarios premium, incluso acceder a tokens OAuth de Google Calendar sin autenticación adecuada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad