CVE · High

CVE-2026-40789 — Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-40789 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.2.1 Inserción de información sensible en los datos enviados Alta 7,5 < 2.2.1 2.2.1 2026-04-23

CVE-2026-40789

Todas las versiones del plugin Amelia para WordPress anteriores a la versión 2.3 contienen una vulnerabilidad de seguridad que permite a personas no autorizadas acceder a información confidencial sobre usuarios o configuraciones sin necesidad de credenciales de autenticación. Esta vulnerabilidad está presente en todas las versiones hasta ycluding la 2.2, lo que significa que cualquier usuario puede explotarla potencialmente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.