CVE · Medium

CVE-2026-6449 — Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6449 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.3 Autorización indebida Media 5,3 < 2.3 2.3 2026-05-01

CVE-2026-6449

El plugin Amelia para WordPress, utilizado para gestionar citas y eventos, contiene una debilidad de autorización que afecta todas las versiones hasta 2.1.2. Específicamente, cuando una reserva tiene un estado "pendiente", su validación se bypassa debido a un cortocircuito lógico defectuoso en el proceso de autenticación. Esta debilidad permite a usuarios no autorizados manipular reservas enviando una solicitud especialmente diseñada al endpoint admin-ajax.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.