CVE · Medium

CVE-2026-57747 — Booked [booked] <= 3.0.0 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57747 Booked [booked] <= 3.0.0 (unfixed) Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 3.0.0 3.0.0 2026-07-02

CVE-2026-57747

El plugin Booked para WordPress tiene una falla de seguridad en versiones 3.0.0 y anteriores, permitiendo que actores maliciosos ejecuten acciones no autorizadas sin autenticación adecuada al aprovechar la falta de validación de nonce dentro de la funcionalidad del plugin. Esta vulnerabilidad se puede desencadenar cuando un administrador del sitio realiza una acción sugerida por un enlace o solicitud manipulada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.