Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Appointment Booking Calendar (CVE-2026-1932)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/02/2026
Última modificación:
18/02/2026

Descripción

El plugin Appointment Booking Calendar – plugin Bookr para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en el endpoint de la API REST update-appointment en todas las versiones hasta la 1.0.2, e incluyéndola. Esto hace posible que atacantes no autenticados modifiquen el estado de cualquier cita.