Saltar al contenido
Publicado el 22/08/2026 2 min de lectura Guía práctica

Vulnerabilidad Crítica en WP Base Booking Permite Ejecución Remota de Código

Una grave vulnerabilidad en el plugin WP Base Booking permite la ejecución remota de código, afectando a versiones anteriores a la 6.3.0.

Artículo técnico WordPress
Vulnerabilidad Crítica en WP Base Booking Permite Ejecución Remota de Código

Descripción de la Vulnerabilidad

Recientemente se ha detectado una vulnerabilidad crítica en el plugin WP Base Booking of Appointments, Services and Events. Esta falla, identificada como CVE-2026-61962, permite la ejecución remota de código (RCE) en instalaciones que utilizan versiones anteriores a la 6.3.0 del plugin.

Detalles Técnicos

La vulnerabilidad tiene un puntaje de severidad de 9.8 en la escala CVSS, lo que la clasifica como crítica. Esto significa que un atacante podría explotar esta vulnerabilidad sin necesidad de autenticación, lo que aumenta significativamente el riesgo para los sitios afectados.

Ficha técnica de la vulnerabilidad

  • Componente: WP Base Booking of Appointments, Services and Events
  • Tipo: Ejecución Remota de Código (RCE)
  • Severidad: Crítica
  • Puntuación CVSS: 9.8
  • ID CVE: CVE-2026-61962

Recomendaciones

Se recomienda a todos los usuarios del plugin WP Base Booking que actualicen a la versión 6.3.0 o superior a la mayor brevedad posible para mitigar el riesgo de explotación. Además, es aconsejable realizar auditorías de seguridad periódicas en sus sitios web para detectar y remediar posibles vulnerabilidades.

Conclusión

La seguridad en WordPress es una prioridad y mantenerse al día con las actualizaciones de los plugins es crucial para proteger su sitio. No subestime la importancia de estas actualizaciones, ya que pueden ser la diferencia entre un sitio seguro y uno comprometido.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad