Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vcita Online Booking & Scheduling Calendar for WordPress by vcita (CVE-2025-32238)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/04/2025
Última modificación:
09/06/2025

Descripción

Vulnerabilidad relacionada con la generación de mensajes de error con información confidencial en vcita Online Booking & Scheduling Calendar for WordPress by vcita permite recuperar datos confidenciales incrustados. Este problema afecta al Calendario de Reservas y Programación en Línea de vcita para WordPress desde la versión n/d hasta la 4.5.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vcita:online_booking_\&_scheduling_calendar_for_wordpress_by_vcita:*:*:*:*:*:wordpress:*:* 4.5.2 (incluyendo)