CVE · High

CVE-2026-24963 — Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24963 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.0 Asignación incorrecta de privilegios Alta 7,2 < 2.0 2.0 2026-03-04

CVE-2026-24963

El plugin Amelia para WordPress, utilizado para programar citas y eventos, contiene una vulnerabilidad que permite a los usuarios autorizados con permisos elevados obtener control administrativo en versiones anteriores a 1.2.38. Esta debilidad permite a los atacantes con cielos niveles de acceso asumir un nivel más alto de autoridad dentro del sistema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.