CVE · Medium

CVE-2025-14146 — Booking Calendar [booking] < 10.14.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14146 Booking Calendar [booking] < 10.14.11 Falta de control de autorización Media 5,3 < 10.14.11 10.14.11 2026-01-08

CVE-2025-14146

El plugin de Calendario de Reservas para WordPress contiene una vulnerabilidad que permite el acceso no autorizado a información sensible. Este problema afecta todas las versiones hasta 10.14.10, donde la verificación del nonce está deshabilitada por defecto en ciertas circunstancias. Como resultado, los atacantes pueden obtener datos privados como la información de contacto de los clientes y los detalles de la reserva sin autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.