SEGURIDAD DE PLUGINS

¿Es seguro Ameliabooking?

Amelia is a powerful booking plugin for appointments and events. Manage scheduling, calendars, and availability with an all-in-one booking system.

Qué hace este plugin

  • Slug: ameliabooking
  • Autor: Melograno Venture Studio
  • 90000+ instalaciones activas
  • 92/100 calificación (785 reseñas en wordpress.org)
  • 1581121 descargas totales
  • En WordPress.org desde 2018-12-11

appointmentsbookingbooking systemevent booking systemwpamelia

Estado de mantenimiento

  • Última versión conocida: 2.4.5
  • Última actualización: 2026-08-26 6:29am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+

Vulnerabilidades conocidas

41 CVEs conocidos registrados para Ameliabooking.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-77704 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.9 Autorización incorrecta Desconocido < 2.4.9 2.4.9 2026-08-29 ⚠ necesita actualización
CVE-2026-14216 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.7 Autenticación indebida Desconocido < 2.4.7 2.4.7 2026-08-26 ⚠ necesita actualización
CVE-2026-14212 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 9.8 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 9.8 9.8 2026-08-26 ⚠ necesita actualización
CVE-2026-6286 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.2.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 2.2.1 2.2.1 2026-08-14 ✓ corregido en la última versión
CVE-2026-14211 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 9.7 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 9.7 9.7 2026-08-10 ⚠ necesita actualización
CVE-2026-14213 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.6 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 2.4.6 2.4.6 2026-08-07 ⚠ necesita actualización
CVE-2026-14214 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.4 Autenticación indebida Desconocido < 2.4.4 2.4.4 2026-08-01 ✓ corregido en la última versión
CVE-2026-14782 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 2.4.4 2.4.4 2026-07-16 ✓ corregido en la última versión
+ 39 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57702 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.3 Crítica 9,3 < 2.4.3 2.4.3 2026-07-08 ✓ corregido en la última versión
CVE-2026-48889 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4 Asignación incorrecta de privilegios Alta 8,8 < 2.4 2.4 2026-06-02 ✓ corregido en la última versión
CVE-2026-6449 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.3 Autorización indebida Media 5,3 < 2.3 2.3 2026-05-01 ✓ corregido en la última versión
CVE-2026-40795 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.2.1 Falta de control de autorización Media 6,5 < 2.2.1 2.2.1 2026-04-28 ✓ corregido en la última versión
CVE-2026-40789 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.2.1 Inserción de información sensible en los datos enviados Alta 7,5 < 2.2.1 2.2.1 2026-04-23 ✓ corregido en la última versión
CVE-2026-39487 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.1.2 Alta 7,6 < 2.1.2 2.1.2 2026-03-25 ✓ corregido en la última versión
CVE-2026-24963 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.0 Asignación incorrecta de privilegios Alta 7,2 < 2.0 2.0 2026-03-04 ✓ corregido en la última versión
CVE-2026-24967 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.0 Falta de control de autorización Media 5,3 < 2.0 2.0 2026-01-11 ✓ corregido en la última versión
CVE-2025-14720 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.0.0 Falta de control de autorización Media 5,3 < 2.0.0 2.0.0 2026-01-08 ✓ corregido en la última versión
CVE-2025-12482 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.36 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 1.2.36 1.2.36 2025-11-15 ✓ corregido en la última versión
CVE-2025-26965 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.17 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 1.2.17 1.2.17 2025-02-23 ✓ corregido en la última versión
CVE-2024-6332 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.5 Falta de control de autorización Media 6,5 < 1.2.5 1.2.5 2024-09-04 ✓ corregido en la última versión
CVE-2024-6552 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.1 Exposición de información sensible a un actor no autorizado Media 5,3 < 1.2.1 1.2.1 2024-08-07 ✓ corregido en la última versión
Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.1.9 Desconocido < 1.1.9 1.1.9 2024-07-03 ✓ corregido en la última versión
CVE-2024-6225 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.1.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.1.6 1.1.6 2024-06-20 ✓ corregido en la última versión
CVE-2024-31425 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.96 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 1.0.96 1.0.96 2024-04-10 ✓ corregido en la última versión
CVE-2024-1484 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.99 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.0.99 1.0.99 2024-02-29 ✓ corregido en la última versión
CVE-2023-6808 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.94 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.0.94 1.0.94 2024-01-18 ✓ corregido en la última versión
CVE-2024-22298 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.99 Falta de control de autorización Media 5,3 < 1.0.99 1.0.99 2024-01-17 ✓ corregido en la última versión
CVE-2023-50860 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.86 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.0.86 1.0.86 2023-12-22 ✓ corregido en la última versión
CVE-2023-49282 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.37 Exposición de información sensible a un actor no autorizado Media 5,4 < 1.2.37 1.2.37 2023-12-05 ✓ corregido en la última versión
CVE-2023-29427 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.76 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.0.76 1.0.76 2023-04-06 ✓ corregido en la última versión
CVE-2023-27918, CVE-2023-29427 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.76 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.0.76 1.0.76 2023-04-06 ✓ corregido en la última versión
CVE-2022-0825 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.49 Autorización incorrecta Media 5,4 < 1.0.49 1.0.49 2022-03-14 ✓ corregido en la última versión
CVE-2022-0837 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.48 Falta de control de autorización Media 5,4 < 1.0.48 1.0.48 2022-03-14 ✓ corregido en la última versión
CVE-2022-0834 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.47 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.0.47 1.0.47 2022-03-02 ✓ corregido en la última versión
CVE-2022-0720 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.47 Autorización incorrecta Media 5,4 < 1.0.47 1.0.47 2022-03-01 ✓ corregido en la última versión
CVE-2022-0616 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.47 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.0.47 1.0.47 2022-02-23 ✓ corregido en la última versión
CVE-2022-0627 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.47 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.0.47 1.0.47 2022-02-23 ✓ corregido en la última versión
CVE-2022-0687 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.0.47 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 1.0.47 1.0.47 2022-02-23 ✓ corregido en la última versión
Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.20 Exposición de información sensible a un actor no autorizado Media 5,3 < 1.2.20 1.2.20 0000-00-00 ✓ corregido en la última versión
Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.1.3 Desconocido < 2.1.3 2.1.3 0000-00-00 ✓ corregido en la última versión
Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.2 Desconocido < 2.2 2.2 0000-00-00 ✓ corregido en la última versión
Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 9.2 Desconocido < 9.2 9.2 0000-00-00 ⚠ necesita actualización
Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 9.6.3 Desconocido < 9.6.3 9.6.3 0000-00-00 ⚠ necesita actualización
CVE-2025-2578 Booking for Appointments and Events Calendar – Amelia < 1.2.20 - Unauthenticated Full Path Disclosure Desconocido < 1.2.20 1.2.20 ✓ corregido en la última versión
CVE-2026-2931 Amelia Booking 8.3 - 9.1.2 - Authenticated (Customer+) Insecure Direct Object Reference to Arbitrary User Password Change Desconocido < 9.2 9.2 ⚠ necesita actualización
CVE-2026-4668 Amelia < 2.1.3 - Authenticated (Manager+) SQL Injection via 'sort' Parameter Desconocido < 2.1.3 2.1.3 ✓ corregido en la última versión
CVE-2026-5465 Amelia < 2.2 - Insecure Direct Object Reference to Authenticated (Employee+) Privilege Escalation via 'externalId' Parameter Desconocido < 2.2 2.2 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Ameliabooking actualizado — 2.4.5 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.