Saltar al contenido

Fuente base de datos: Wordfence Intelligence

TrueBooker – Appointment Booking and Scheduler System <= 1.1.9 - Missing Authorization en Truebooker Appointment Booking (falta de autorizacion) - version 1.2.0

PLUGIN MEDIUM CVE-2026-48881

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de autorización en el plugin TrueBooker para WordPress, afectando a versiones hasta la 1.1.9. Esta falla puede permitir accesos no autorizados, comprometiendo la seguridad de la información del usuario y la integridad del sistema.

Contexto técnico

La vulnerabilidad se presenta en el sistema de programación del plugin TrueBooker, específicamente en la gestión de permisos de usuario. Esto permite que un atacante pueda realizar acciones sin la debida autorización, exponiendo la superficie de ataque a usuarios malintencionados.

Impacto potencial

El impacto en la seguridad puede incluir el acceso no autorizado a datos sensibles y la posibilidad de manipulación del sistema de reservas. Esto puede resultar en pérdida de confianza por parte de los usuarios y potenciales repercusiones legales.

Vector de explotación

Los atacantes pueden explotar esta vulnerabilidad enviando solicitudes maliciosas que el sistema no valida correctamente, lo que les permite eludir controles de acceso.

Mitigación recomendada

Actualizar el plugin TrueBooker a la versión 1.2.0 o superior para cerrar la vulnerabilidad. Revisar los registros de acceso para detectar actividades inusuales relacionadas con el uso del plugin. Implementar medidas de seguridad adicionales, como la validación de permisos en todas las funciones críticas.

Señales de detección

Señales que pueden indicar explotación incluyen accesos no autorizados a funciones restringidas y cambios inesperados en los registros de reservas.

Alcance afectado

Las versiones del plugin TrueBooker hasta la 1.1.9 son vulnerables. No se ha confirmado el impacto en versiones posteriores.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

truebooker-appointment-booking

Truebooker - Appointment Booking and Scheduler Plugin <= 1.1.4 - Sensitive Information Exposure via Views Files

MEDIUM PLUGIN

truebooker-appointment-booking

TrueBooker <= 1.1.6 - Missing Authorization

MEDIUM PLUGIN

truebooker-appointment-booking

TrueBooker <= 1.1.0 - Missing Authorization

MEDIUM PLUGIN

truebooker-appointment-booking

TrueBooker <= 1.0.7 - Cross-Site Request Forgery

MEDIUM PLUGIN

truebooker-appointment-booking

TrueBooker <= 1.0.2 - Cross-Site Request Forgery to Settings Update

CRITICAL PLUGIN

truebooker-appointment-booking

TrueBooker <= 1.0.3 - Unauthenticated SQL Injection

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad