CVE · Medium

CVE-2025-14982 — Booking Calendar [booking] < 10.14.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14982 Booking Calendar [booking] < 10.14.12 Falta de control de autorización Media 4,3 < 10.14.12 10.14.12 2026-01-15

CVE-2025-14982

Existe una falla de seguridad crítica en el plugin Booking Calendar para WordPress, donde los usuarios autenticados con privilegios de acceso mínimo pueden inspeccionar libremente un amplio rango de datos sensibles. Esto incluye información personal identificable de todos los usuarios, como nombre, detalles de contacto, transacciones financieras y registros relacionados con las reservaciones. La vulnerabilidad está presente en versiones hasta 10.14.11.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.