CVE

CVE-2026-14214 — Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-14214 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.4 Autenticación indebida Desconocido < 2.4.4 2.4.4 2026-08-01

CVE-2026-14214

Existe una vulnerabilidad en el complemento de Calendario de Reservas y Eventos antes de la versión 2.4.4, donde se puede realizar una modificación no autorizada a los registros de usuarios a través de su función de importación de clientes. Específicamente, un usuario con el rol de Administrador Amelia puede manipular columnas arbitrarias de datos de usuarios almacenados incluyéndolas en la solicitud de importación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.