Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

BookingPress <= 1.0.82 - Missing Authorization to Appointment Time Alteration

PLUGIN MEDIUM CVE-2024-34799

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad en el plugin BookingPress hasta la versión 1.0.82 que permite la alteración no autorizada de los tiempos de cita. Esta falla, catalogada como de severidad media, podría comprometer la integridad de las reservas en línea.

Contexto técnico

La vulnerabilidad se origina en la falta de control de acceso adecuado para la modificación de los tiempos de cita. Esto significa que un atacante podría potencialmente realizar cambios en las citas sin la debida autorización, afectando así la gestión de las reservas.

Impacto potencial

El impacto de esta vulnerabilidad puede ser significativo, ya que permite a los atacantes manipular citas, lo que podría resultar en pérdidas económicas y daños a la reputación de los negocios que dependen de este plugin para la gestión de sus reservas.

Vector de explotación

Los atacantes suelen aprovechar esta vulnerabilidad enviando solicitudes maliciosas que alteran los tiempos de cita, lo que puede realizarse sin necesidad de autenticación previa.

Mitigación recomendada

Para mitigar esta vulnerabilidad, se recomienda actualizar el plugin BookingPress a la versión 1.0.83 o superior. Además, se deben revisar y reforzar los controles de acceso en la gestión de citas.

Señales de detección

Se deben estar atentos a cambios inusuales en los tiempos de citas o a patrones de acceso no autorizados en el sistema de reservas, lo que podría indicar un intento de explotación.

Alcance afectado

Las versiones del plugin BookingPress hasta la 1.0.82 son las afectadas por esta vulnerabilidad. Los usuarios que utilicen estas versiones deben tomar medidas inmediatas.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

bookingpress-appointment-booking

BookingPress <= 1.1.28 - Authenticated (Administrator+) SQL Injection

MEDIUM PLUGIN

bookingpress-appointment-booking

BookingPress <= 1.1.25 - Authenticated (Contributor+) Stored Cross-Site Scripting

MEDIUM PLUGIN

bookingpress-appointment-booking

Appointment Booking Calendar Plugin and Scheduling Plugin – BookingPress <= 1.1.21 - Authenticated (Contributor+) SQL Injection

MEDIUM PLUGIN

bookingpress-appointment-booking

BookingPress <= 1.1.22 - Unauthenticated File Export Download

MEDIUM PLUGIN

bookingpress-appointment-booking

Appointment Booking Calendar Plugin and Scheduling Plugin – BookingPress <= 1.1.16 - Authenticated (Subscriber+) SQL Injection

CRITICAL PLUGIN

bookingpress-appointment-booking

Appointment Booking Calendar Plugin and Online Scheduling Plugin – BookingPress 1.1.6 - 1.1.7 - Authentication Bypass to Account Takeover

HIGH PLUGIN

bookingpress-appointment-booking

BookingPress Appointment Booking <= 1.1.5 - Authenticated (Subscriber+) Arbitrary File Read to Arbitrary File Creation

HIGH PLUGIN

bookingpress-appointment-booking

BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin <= 1.1.5 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update and Arbitrary File Upload

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad