CVE · High

CVE-2026-32540 — Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 26.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32540 Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 26.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 26.8 26.8 2026-03-20

CVE-2026-32540

El plugin Bookly para WordPress contiene una vulnerabilidad de seguridad que permite la inyección de código malicioso a través de URLs, lo que pone en riesgo a los usuarios de ataques de scripting entre sitios sin necesidad de autenticación. Esta debilidad se debe a la falta de filtrado adecuado de los datos de entrada y al fracaso en codificar correctamente el output en versiones 26.7 y anteriores. Como resultado, los atacantes pueden aprovechar esta vulnerabilidad persuadiendo a los usuarios para que hagan clic en un enlace o realicen otra acción.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.