CVE · Medium

CVE-2026-40795 — Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-40795 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.2.1 Falta de control de autorización Media 6,5 < 2.2.1 2.2.1 2026-04-28

CVE-2026-40795

Existe una vulnerabilidad de seguridad en el complemento Amelia para WordPress, que afecta versiones hasta la 2.2. El problema surge por insuficientes verificaciones de permisos sobre una función específica, lo que permite a los usuarios con privilegios de suscriptor o superior ejecutar una operación no autorizada sin la debida autorización.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.