Amelia <= 2.1.3 - Insecure Direct Object Reference to Authenticated (Employee+) Privilege Escalation via 'externalId' Parameter
Påverkade versioner: < 2.2
Amelia is a powerful booking plugin for appointments and events. Manage scheduling, calendars, and availability with an all-in-one booking system.
Booking for Appointments and Events Calendar – Amelia är ett populärt WordPress-tillägg som hjälper företag att hantera bokningar av möten och evenemang. Med 90 000 aktiva installationer erbjuder det en komplett lösning för schemaläggning, kalendrar och tillgänglighetshantering.
Tillägget har för närvarande 5 kända säkerhetssårbarheter i sitt historik – 4 klassade som medium-risk och 1 som hög risk. Den senaste sårbarheten upptäcktes så nyligen som 2026-01-11, vilket visar att tillägget fortsatt granskas av säkerhetsexperter.
Sårbarheterna på medium-nivå innebär typiskt risk för obehörig åtkomst till bokningsdata eller möjlighet för användare att se information de inte ska ha tillgång till. Den högrisk-sårbarhet som identifierats kan potentiellt ge angripare större kontroll över webbplatsen.
Trots sårbarheterna är Amelia fortfarande ett funktionellt tillägg när det hålls uppdaterat. Regelbundna uppdateringar är det bästa skyddet mot säkerhetshot och säkerställer att din bokningsfunktionalitet förblir säker och pålitlig.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.2
Påverkade versioner: < 2.1.3
Påverkade versioner: < 9.2
Påverkade versioner: < 2.1.2
Påverkade versioner: < 2.0
Påverkade versioner: < 2.0
Påverkade versioner: < 2.0.0
Påverkade versioner: < 1.2.36
Påverkade versioner: < 1.2.35
Påverkade versioner: < 1.2.19
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Booking for Appointments and Events Calendar – Amelia åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs