SEGURIDAD DE PLUGINS

¿Es seguro Booked?

WP Booking Calendar plugin for full-day bookings, time-slot appointments, rentals & events. Accept bookings and inquiries with flexible contact forms

Qué hace este plugin

  • Slug: booked
  • Autor: wpdevelop
  • 40000+ instalaciones activas
  • 94/100 calificación (655 reseñas en wordpress.org)
  • 5265202 descargas totales
  • En WordPress.org desde 2009-08-15

appointment bookingavailability calendarbooking calendarbooking formonline booking

Estado de mantenimiento

  • Última versión conocida: 7.4.2
  • Última actualización: 2026-08-31 7:56pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 5.6+

Vulnerabilidades conocidas

4 CVEs conocidos registrados para Booked. Reportadas entre 2020 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57747 Booked [booked] <= 3.0.0 (unfixed) Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 3.0.0 3.0.0 2026-07-02 ✓ corregido en la última versión
CVE-2026-57746 Booked [booked] <= 3.0.0 (unfixed) Falta de control de autorización Alta 7,1 < 3.0.0 3.0.0 2026-07-02 ✓ corregido en la última versión
Booked [booked] <= 3.0.0 (unfixed) Elusión de autenticación mediante una ruta o canal alternativo Media 6,7 < 3.0.0 3.0.0 2026-01-29 ✓ corregido en la última versión
CVE-2022-36399 Booked [booked] < 2.4.4 Exposición de información sensible a un actor no autorizado Media 5,3 < 2.4.4 2.4.4 2023-06-27 ✓ corregido en la última versión
Booked [booked] < 2.2.6 Desconocido < 2.2.6 2.2.6 2020-02-29 ✓ corregido en la última versión
Booked [booked] < 2.2.6 Desconocido < 2.2.6 2.2.6 2020-02-28 ✓ corregido en la última versión
Booked [booked] < 2.2.6 Desconocido < 2.2.6 2.2.6 ✓ corregido en la última versión
Booked < 2.2.6 - Broken Authentication to Export Users Data in CSV Desconocido < 2.2.6 2.2.6 ✓ corregido en la última versión
+ 1 vulnerabilidad conocida más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22341 Booked <= 3.0.0 - Authentication Bypass Desconocido no especificado sin corrección registrada

Cómo solucionarlo

Mantén Booked actualizado — 7.4.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

1 de las vulnerabilidades de arriba no tiene una versión corregida registrada — no hay actualización que la resuelva. Considera desactivar este plugin o cambiar a una de las alternativas de abajo.

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.