CVE · Medium

CVE-2026-24967 — Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24967 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.0 Falta de control de autorización Media 5,3 < 2.0 2.0 2026-01-11

CVE-2026-24967

Se ha identificado una debilidad de seguridad en el complemento Booking for Appointments and Events Calendar - Amelia utilizado con sitios web de WordPress. El problema surge debido a la falta de comprobaciones de permisos adecuadas en una función específica dentro de las versiones del complemento que corren 1.2.38 o anteriores, lo que permite el potencial de explotación por parte de atacantes no verificados. Esto puede dar lugar a acciones no autorizadas realizadas en sitios web afectados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.