CVE · High

CVE-2026-5513 — Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 27.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5513 Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 27.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 27.3 27.3 2026-06-12

CVE-2026-5513

El plugin Bookly para WordPress contiene una vulnerabilidad que permite la inyección de código malicioso a través del cookie 'bookly-customer-full-name', el cual no se sana ni escape correctamente en versiones hasta 27.2. Esta falla permite a los atacantes no autenticados insertar scripts arbitrarios en las páginas web, siempre y cuando la opción "Recuerda información personal en cookies" esté habilitada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.