CVE · High

CVE-2026-57746 — Booked [booked] <= 3.0.0 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57746 Booked [booked] <= 3.0.0 (unfixed) Falta de control de autorización Alta 7,1 < 3.0.0 3.0.0 2026-07-02

CVE-2026-57746

Los usuarios autenticados con permisos de nivel de suscripción o superior pueden aprovechar una vulnerabilidad en la seguridad del complemento Booked para WordPress, que afecta versiones anteriores a 3.0.1, permitiéndoles eludir los controles de acceso previstos. La vulnerabilidad se debe a un error en las comprobaciones de capacidades dentro de la funcionalidad del complemento. Este problema permite acciones no autorizadas por parte de usuarios autorizados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.