SEGURIDAD DE PLUGINS
¿Es seguro Ameliabooking?
Amelia is a powerful booking plugin for appointments and events. Manage scheduling, calendars, and availability with an all-in-one booking system.
Qué hace este plugin
- Slug:
ameliabooking - Autor: Melograno Venture Studio
- 90000+ instalaciones activas
- 92/100 calificación (785 reseñas en wordpress.org)
- 1581121 descargas totales
- En WordPress.org desde 2018-12-11
appointmentsbookingbooking systemevent booking systemwpamelia
Estado de mantenimiento
- Última versión conocida: 2.4.5
- Última actualización: 2026-08-26 6:29am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
Vulnerabilidades conocidas
41 CVEs conocidos registrados para Ameliabooking.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-77704 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.9 | Autorización incorrecta | Desconocido | < 2.4.9 | 2.4.9 | 2026-08-29 | ⚠ necesita actualización |
| CVE-2026-14216 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.7 | Autenticación indebida | Desconocido | < 2.4.7 | 2.4.7 | 2026-08-26 | ⚠ necesita actualización |
| CVE-2026-14212 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 9.8 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 9.8 | 9.8 | 2026-08-26 | ⚠ necesita actualización |
| CVE-2026-6286 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.2.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,2 | < 2.2.1 | 2.2.1 | 2026-08-14 | ✓ corregido en la última versión |
| CVE-2026-14211 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 9.7 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 9.7 | 9.7 | 2026-08-10 | ⚠ necesita actualización |
| CVE-2026-14213 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.6 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 2.4.6 | 2.4.6 | 2026-08-07 | ⚠ necesita actualización |
| CVE-2026-14214 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.4 | Autenticación indebida | Desconocido | < 2.4.4 | 2.4.4 | 2026-08-01 | ✓ corregido en la última versión |
| CVE-2026-14782 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.4 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 4,9 | < 2.4.4 | 2.4.4 | 2026-07-16 | ✓ corregido en la última versión |
+ 39 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-57702 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.3 | — | Crítica 9,3 | < 2.4.3 | 2.4.3 | 2026-07-08 | ✓ corregido en la última versión |
| CVE-2026-48889 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4 | Asignación incorrecta de privilegios | Alta 8,8 | < 2.4 | 2.4 | 2026-06-02 | ✓ corregido en la última versión |
| CVE-2026-6449 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.3 | Autorización indebida | Media 5,3 | < 2.3 | 2.3 | 2026-05-01 | ✓ corregido en la última versión |
| CVE-2026-40795 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.2.1 | Falta de control de autorización | Media 6,5 | < 2.2.1 | 2.2.1 | 2026-04-28 | ✓ corregido en la última versión |
| CVE-2026-40789 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.2.1 | Inserción de información sensible en los datos enviados | Alta 7,5 | < 2.2.1 | 2.2.1 | 2026-04-23 | ✓ corregido en la última versión |
| CVE-2026-39487 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.1.2 | — | Alta 7,6 | < 2.1.2 | 2.1.2 | 2026-03-25 | ✓ corregido en la última versión |
| CVE-2026-24963 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.0 | Asignación incorrecta de privilegios | Alta 7,2 | < 2.0 | 2.0 | 2026-03-04 | ✓ corregido en la última versión |
| CVE-2026-24967 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.0 | Falta de control de autorización | Media 5,3 | < 2.0 | 2.0 | 2026-01-11 | ✓ corregido en la última versión |
| CVE-2025-14720 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.0.0 | Falta de control de autorización | Media 5,3 | < 2.0.0 | 2.0.0 | 2026-01-08 | ✓ corregido en la última versión |
| CVE-2025-12482 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.36 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 1.2.36 | 1.2.36 | 2025-11-15 | ✓ corregido en la última versión |
| CVE-2025-26965 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.17 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 1.2.17 | 1.2.17 | 2025-02-23 | ✓ corregido en la última versión |
| CVE-2024-6332 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.5 | Falta de control de autorización | Media 6,5 | < 1.2.5 | 1.2.5 | 2024-09-04 | ✓ corregido en la última versión |
| CVE-2024-6552 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.1 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 1.2.1 | 1.2.1 | 2024-08-07 | ✓ corregido en la última versión |
| — | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.1.9 | — | Desconocido | < 1.1.9 | 1.1.9 | 2024-07-03 | ✓ corregido en la última versión |
| CVE-2024-6225 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.1.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 1.1.6 | 1.1.6 | 2024-06-20 | ✓ corregido en la última versión |
| CVE-2024-31425 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.96 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 1.0.96 | 1.0.96 | 2024-04-10 | ✓ corregido en la última versión |
| CVE-2024-1484 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.99 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.0.99 | 1.0.99 | 2024-02-29 | ✓ corregido en la última versión |
| CVE-2023-6808 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.94 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.0.94 | 1.0.94 | 2024-01-18 | ✓ corregido en la última versión |
| CVE-2024-22298 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.99 | Falta de control de autorización | Media 5,3 | < 1.0.99 | 1.0.99 | 2024-01-17 | ✓ corregido en la última versión |
| CVE-2023-50860 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.86 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.0.86 | 1.0.86 | 2023-12-22 | ✓ corregido en la última versión |
| CVE-2023-49282 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.37 | Exposición de información sensible a un actor no autorizado | Media 5,4 | < 1.2.37 | 1.2.37 | 2023-12-05 | ✓ corregido en la última versión |
| CVE-2023-29427 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.76 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 1.0.76 | 1.0.76 | 2023-04-06 | ✓ corregido en la última versión |
| CVE-2023-27918, CVE-2023-29427 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.76 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.0.76 | 1.0.76 | 2023-04-06 | ✓ corregido en la última versión |
| CVE-2022-0825 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.49 | Autorización incorrecta | Media 5,4 | < 1.0.49 | 1.0.49 | 2022-03-14 | ✓ corregido en la última versión |
| CVE-2022-0837 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.48 | Falta de control de autorización | Media 5,4 | < 1.0.48 | 1.0.48 | 2022-03-14 | ✓ corregido en la última versión |
| CVE-2022-0834 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.47 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.0.47 | 1.0.47 | 2022-03-02 | ✓ corregido en la última versión |
| CVE-2022-0720 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.47 | Autorización incorrecta | Media 5,4 | < 1.0.47 | 1.0.47 | 2022-03-01 | ✓ corregido en la última versión |
| CVE-2022-0616 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.47 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.0.47 | 1.0.47 | 2022-02-23 | ✓ corregido en la última versión |
| CVE-2022-0627 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.47 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.0.47 | 1.0.47 | 2022-02-23 | ✓ corregido en la última versión |
| CVE-2022-0687 | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.47 | Carga de archivos sin restricción de tipo peligroso | Alta 8,8 | < 1.0.47 | 1.0.47 | 2022-02-23 | ✓ corregido en la última versión |
| — | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.20 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 1.2.20 | 1.2.20 | 0000-00-00 | ✓ corregido en la última versión |
| — | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.1.3 | — | Desconocido | < 2.1.3 | 2.1.3 | 0000-00-00 | ✓ corregido en la última versión |
| — | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.2 | — | Desconocido | < 2.2 | 2.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 9.2 | — | Desconocido | < 9.2 | 9.2 | 0000-00-00 | ⚠ necesita actualización |
| — | Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 9.6.3 | — | Desconocido | < 9.6.3 | 9.6.3 | 0000-00-00 | ⚠ necesita actualización |
| CVE-2025-2578 | Booking for Appointments and Events Calendar – Amelia < 1.2.20 - Unauthenticated Full Path Disclosure | — | Desconocido | < 1.2.20 | 1.2.20 | — | ✓ corregido en la última versión |
| CVE-2026-2931 | Amelia Booking 8.3 - 9.1.2 - Authenticated (Customer+) Insecure Direct Object Reference to Arbitrary User Password Change | — | Desconocido | < 9.2 | 9.2 | — | ⚠ necesita actualización |
| CVE-2026-4668 | Amelia < 2.1.3 - Authenticated (Manager+) SQL Injection via 'sort' Parameter | — | Desconocido | < 2.1.3 | 2.1.3 | — | ✓ corregido en la última versión |
| CVE-2026-5465 | Amelia < 2.2 - Insecure Direct Object Reference to Authenticated (Employee+) Privilege Escalation via 'externalId' Parameter | — | Desconocido | < 2.2 | 2.2 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Ameliabooking actualizado — 2.4.5 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress — 100000+ instalaciones activas — 98/100 (99) — PHP máx. 8.4
- Online Scheduling and Appointment Booking System – Bookly — 60000+ instalaciones activas — 88/100 (576) — PHP máx. <8.0
- Simply Schedule Appointments — 50000+ instalaciones activas — 100/100 (155) — PHP máx. 8.4
- SimplyBook.me – Booking and reservations calendar — 30000+ instalaciones activas — 90/100 (17) — PHP máx. 8.4
- Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution — 20000+ instalaciones activas — 94/100 (43)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.