SEGURIDAD DE PLUGINS
¿Es seguro Booked?
WP Booking Calendar plugin for full-day bookings, time-slot appointments, rentals & events. Accept bookings and inquiries with flexible contact forms
Qué hace este plugin
- Slug:
booked - Autor: wpdevelop
- 40000+ instalaciones activas
- 94/100 calificación (655 reseñas en wordpress.org)
- 5265202 descargas totales
- En WordPress.org desde 2009-08-15
appointment bookingavailability calendarbooking calendarbooking formonline booking
Estado de mantenimiento
- Última versión conocida: 7.4.2
- Última actualización: 2026-08-31 7:56pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 5.6+
Vulnerabilidades conocidas
4 CVEs conocidos registrados para Booked. Reportadas entre 2020 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-57747 | Booked [booked] <= 3.0.0 (unfixed) | Falsificación de petición en sitios cruzados (CSRF) | Media 6,5 | < 3.0.0 | 3.0.0 | 2026-07-02 | ✓ corregido en la última versión |
| CVE-2026-57746 | Booked [booked] <= 3.0.0 (unfixed) | Falta de control de autorización | Alta 7,1 | < 3.0.0 | 3.0.0 | 2026-07-02 | ✓ corregido en la última versión |
| — | Booked [booked] <= 3.0.0 (unfixed) | Elusión de autenticación mediante una ruta o canal alternativo | Media 6,7 | < 3.0.0 | 3.0.0 | 2026-01-29 | ✓ corregido en la última versión |
| CVE-2022-36399 | Booked [booked] < 2.4.4 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 2.4.4 | 2.4.4 | 2023-06-27 | ✓ corregido en la última versión |
| — | Booked [booked] < 2.2.6 | — | Desconocido | < 2.2.6 | 2.2.6 | 2020-02-29 | ✓ corregido en la última versión |
| — | Booked [booked] < 2.2.6 | — | Desconocido | < 2.2.6 | 2.2.6 | 2020-02-28 | ✓ corregido en la última versión |
| — | Booked [booked] < 2.2.6 | — | Desconocido | < 2.2.6 | 2.2.6 | — | ✓ corregido en la última versión |
| — | Booked < 2.2.6 - Broken Authentication to Export Users Data in CSV | — | Desconocido | < 2.2.6 | 2.2.6 | — | ✓ corregido en la última versión |
+ 1 vulnerabilidad conocida más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-22341 | Booked <= 3.0.0 - Authentication Bypass | — | Desconocido | no especificado | sin corrección registrada | — | — |
Cómo solucionarlo
Mantén Booked actualizado — 7.4.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
1 de las vulnerabilidades de arriba no tiene una versión corregida registrada — no hay actualización que la resuelva. Considera desactivar este plugin o cambiar a una de las alternativas de abajo.
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress — 100000+ instalaciones activas — 98/100 (99) — PHP máx. 8.4
- Online Scheduling and Appointment Booking System – Bookly — 60000+ instalaciones activas — 88/100 (576) — PHP máx. <8.0
- Simply Schedule Appointments — 50000+ instalaciones activas — 100/100 (155) — PHP máx. 8.4
- Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution — 20000+ instalaciones activas — 94/100 (43)
- WP Simple Booking Calendar — 20000+ instalaciones activas — 96/100 (227)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.