Vulnerabilidad en Awesome Hotel Booking de nahian91 (CVE-2025-14352)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/01/2026
Última modificación:
08/04/2026
Descripción
El plugin Awesome Hotel Booking para WordPress es vulnerable a la modificación no autorizada de datos debido a una autorización incorrecta en el manejador del shortcode room-single.php en todas las versiones hasta la 1.0, inclusive. Esto se debe a que el plugin se basa únicamente en la verificación de nonce sin comprobaciones de capacidad. Esto hace posible que atacantes no autenticados modifiquen registros de reserva arbitrarios al obtener un nonce del formulario de reserva público.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



