Base de Datos de CVE /
CVE-2025-14146
CVE · Medium
CVE-2025-14146 — Booking Calendar [booking] < 10.14.11
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-14146
|
Booking Calendar [booking] < 10.14.11 |
Falta de control de autorización |
Media
5,3
|
< 10.14.11
|
10.14.11 |
2026-01-08 |
—
|
CVE-2025-14146
El plugin de Calendario de Reservas para WordPress contiene una vulnerabilidad que permite el acceso no autorizado a información sensible. Este problema afecta todas las versiones hasta 10.14.10, donde la verificación del nonce está deshabilitada por defecto en ciertas circunstancias. Como resultado, los atacantes pueden obtener datos privados como la información de contacto de los clientes y los detalles de la reserva sin autenticación.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad