Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Hydra Booking <= 1.2.1 - Authenticated (Custom+) Insecure Direct Object Reference to Sensitive Information Exposure via 'booking_id' Parameter (Insecure Direct Object Reference (IDOR)) - version 1.2.2

PLUGIN MEDIUM CVE-2026-12433

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Hydra Booking, que permite la exposición de información sensible a través del parámetro 'booking_id'. Esta falla, catalogada con una severidad media (CVSS 4.3), puede comprometer la seguridad de los datos de los usuarios.

Contexto técnico

La vulnerabilidad se presenta en el plugin Hydra Booking en versiones hasta la 1.2.1. Permite a un usuario autenticado acceder a información sensible de otros usuarios mediante la manipulación del parámetro 'booking_id'. Esto se traduce en una referencia directa e insegura a objetos que no deberían ser accesibles.

Impacto potencial

El impacto de esta vulnerabilidad puede ser significativo, ya que permite la exposición de datos personales de los usuarios, lo que podría derivar en violaciones de privacidad y confianza. Además, podría resultar en sanciones legales si se manejan datos regulados.

Vector de explotación

Un atacante autenticado puede explotar esta vulnerabilidad modificando el parámetro 'booking_id' en las solicitudes, accediendo así a información sensible que no le corresponde.

Mitigación recomendada

Actualizar el plugin Hydra Booking a la versión 1.2.2 o superior para cerrar la vulnerabilidad. Revisar los permisos de usuario y asegurar que solo los roles adecuados tengan acceso a información sensible. Implementar controles adicionales de validación en los parámetros de entrada para mitigar riesgos de IDOR.

Señales de detección

Monitorear los logs de acceso en busca de patrones inusuales en el uso del parámetro 'booking_id' por parte de usuarios autenticados.

Alcance afectado

Las versiones afectadas son todas las versiones del plugin Hydra Booking hasta la 1.2.1. No se han reportado casos de explotación en versiones posteriores.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

hydra-booking

Hydra Booking <= 1.2.2 - Authenticated (Host+) Stored Cross-Site Scripting via 'first_name' Parameter

MEDIUM PLUGIN

groundhogg

Groundhogg — CRM, Newsletters, and Marketing Automation <= 4.5.2 - Insecure Direct Object Reference

MEDIUM PLUGIN

profilegrid-user-profiles-groups-and-communities

ProfileGrid – User Profiles, Groups and Communities < 5.9.9.8 - Authenticated (Subscriber+) Insecure Direct Object Reference

MEDIUM PLUGIN

meta-box

Meta Box < 5.13.1 - Authenticated (Contributor+) Insecure Direct Object Reference

MEDIUM PLUGIN

fluent-boards

FluentBoards – Project Management, Task Management, Goal Tracking, Kanban Board, and, Team Collaboration < 1.95.3 - Authenticated (Subscriber+) Insecure Direct Object Reference

MEDIUM PLUGIN

event-tickets

Event Tickets and Registration < 5.29.0.1 - Authenticated (Contributor+) Insecure Direct Object Reference

MEDIUM PLUGIN

fluent-support

Fluent Support – Helpdesk & Customer Support Ticket System < 2.3.1 - Authenticated (Custom role+) Insecure Direct Object Reference

MEDIUM PLUGIN

metronet-profile-picture

User Profile Picture <= 2.6.3 - Authenticated (Author+) Insecure Direct Object Reference

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad