Base de Datos de CVE /
CVE-2026-57747
CVE · Medium
CVE-2026-57747 — Booked [booked] <= 3.0.0 (unfixed)
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-57747
|
Booked [booked] <= 3.0.0 (unfixed) |
Falsificación de petición en sitios cruzados (CSRF) |
Media
6,5
|
< 3.0.0
|
3.0.0 |
2026-07-02 |
—
|
CVE-2026-57747
El plugin Booked para WordPress tiene una falla de seguridad en versiones 3.0.0 y anteriores, permitiendo que actores maliciosos ejecuten acciones no autorizadas sin autenticación adecuada al aprovechar la falta de validación de nonce dentro de la funcionalidad del plugin. Esta vulnerabilidad se puede desencadenar cuando un administrador del sitio realiza una acción sugerida por un enlace o solicitud manipulada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad