CVE · Medium

CVE-2024-6332 — Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6332 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.5 Falta de control de autorización Media 6,5 < 1.2.5 1.2.5 2024-09-04

CVE-2024-6332

Existe un error de seguridad en ciertos plugins de WordPress debido a una omisión crítica. La función 'ameliaButtonCommand' dentro tanto de las versiones Premium como Lite de Amelia falla al verificar adecuadamente los permisos del usuario, lo que genera una vulnerabilidad explotable que permite el acceso no autorizado a datos sensibles. En concreto, los atacantes pueden obtener la información del calendario de empleados y, en el caso de usuarios premium, incluso acceder a tokens OAuth de Google Calendar sin autenticación adecuada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.