WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-14982 — Booking Calendar [booking] < 10.14.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14982 Booking Calendar [booking] < 10.14.12 Falta de control de autorización Media 4,3 < 10.14.12 10.14.12 2026-01-15

CVE-2025-14982

El plugin Booking Calendar para WordPress es vulnerable a Missing Authorization lo que conduce a Sensitive Information Exposure en todas las versiones hasta y inclusive la 10.14.11. Esto permite que los atacantes autenticados, con acceso de nivel Subscriber o superior, vean todos los registros de reservas en la base de datos, incluyendo información personal identificable (PII) como nombres, direcciones de correo electrónico, números telefónicos, direcciones físicas, estado de pago, costos de reserva y hashes de reserva pertenecientes a otros usuarios.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.