Booking for Appointments and Events Calendar – Amelia ikon

Booking for Appointments and Events Calendar – Amelia – säkerhet & sårbarheter

4.6/5
90 000+ installationer

Amelia is a powerful booking plugin for appointments and events. Manage scheduling, calendars, and availability with an all-in-one booking system.

10
Kända sårbarheter
4
Kritiska / höga
2026-04-06
Senaste sårbarhet
90 000+
Aktiva installationer

Om Booking for Appointments and Events Calendar – Amelia

Booking for Appointments and Events Calendar – Amelia är ett populärt WordPress-tillägg som hjälper företag att hantera bokningar av möten och evenemang. Med 90 000 aktiva installationer erbjuder det en komplett lösning för schemaläggning, kalendrar och tillgänglighetshantering.

Säkerhetsläget

Tillägget har för närvarande 5 kända säkerhetssårbarheter i sitt historik – 4 klassade som medium-risk och 1 som hög risk. Den senaste sårbarheten upptäcktes så nyligen som 2026-01-11, vilket visar att tillägget fortsatt granskas av säkerhetsexperter.

Praktiska konsekvenser

Sårbarheterna på medium-nivå innebär typiskt risk för obehörig åtkomst till bokningsdata eller möjlighet för användare att se information de inte ska ha tillgång till. Den högrisk-sårbarhet som identifierats kan potentiellt ge angripare större kontroll över webbplatsen.

Våra rekommendationer

  • Kontrollera omedelbart att du kör den senaste versionen av tillägget
  • Övervaka regelbundet för uppdateringar från utvecklarna
  • Begränsa användarrättigheter till endast nödvändiga funktioner
  • Implementera säkerhetskopieringar innan större uppdateringar

Trots sårbarheterna är Amelia fortfarande ett funktionellt tillägg när det hålls uppdaterat. Regelbundna uppdateringar är det bästa skyddet mot säkerhetshot och säkerställer att din bokningsfunktionalitet förblir säker och pålitlig.

Använder du Booking for Appointments and Events Calendar – Amelia?

Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.

Testa din webb

Alla kända sårbarheter

Hög CVE-2026-5465

Amelia <= 2.1.3 - Insecure Direct Object Reference to Authenticated (Employee+) Privilege Escalation via 'externalId' Parameter

Påverkade versioner: < 2.2

Medel CVE-2026-4668

Amelia <= 2.1.2 - Authenticated (Manager+) SQL Injection via 'sort' Parameter

Påverkade versioner: < 2.1.3

Hög CVE-2026-2931

Amelia Booking <= 9.1.2 - Authenticated (Customer+) Insecure Direct Object Reference to Arbitrary User Password Change

Påverkade versioner: < 9.2

Medel CVE-2026-39487

Amelia <= 2.1.1 - Authenticated (Custom role+) SQL Injection

Påverkade versioner: < 2.1.2

Hög CVE-2026-24963

Booking for Appointments and Events Calendar – Amelia <= 1.2.38 - Authenticated (Employee+) Privilege Escalation

Påverkade versioner: < 2.0

Medel CVE-2026-24967

Amelia <= 1.2.38 - Missing Authorization

Påverkade versioner: < 2.0

Medel CVE-2025-14720

Booking for Appointments and Events Calendar – Amelia <= 1.2.38 - Missing Authorization to Unauthenticated Multiple AJAX Actions

Påverkade versioner: < 2.0.0

Medel CVE-2023-49282

Amelia 1.2.18 - 1.2.36 - Unauthenticated Sensitive Information Exposure

Påverkade versioner: < 1.2.36

Hög CVE-2025-12482

Booking for Appointments and Events Calendar – Amelia <= 1.2.35 - Unauthenticated SQL Injection via search

Påverkade versioner: < 1.2.35

Medel CVE-2025-2578

Booking for Appointments and Events Calendar – Amelia <= 1.2.19 - Unauthenticated Full Path Disclosure

Påverkade versioner: < 1.2.19

Så skyddar du din webb

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i Booking for Appointments and Events Calendar – Amelia åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om Booking for Appointments and Events Calendar – Amelia

Booking for Appointments and Events Calendar – Amelia har 10 kända sårbarheter, varav 4 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert, de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis webbtest på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
Booking for Appointments and Events Calendar – Amelia har över 90 000 aktiva installationer på WordPress.org och ett betyg på 4.6 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din webb?

Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.

Testa gratis

Inget konto krävs