WordPress · Booking Calendar · CVE-2026-14334
**Nome do Software Vulnerável e Versões Afetadas**
Booking calendar, Appointment Booking System WordPress plugin versões anteriores a 3.2.37
**Descrição**
O plugin não sanitiza adequadamente arquivos SVG carregados. Isso permite que invasores não autenticados façam o upload de um arquivo que ignora o mecanismo de remoção de scripts e executa JavaScript arbitrário quando o SVG é aberto, o que pode ocorrer durante a revisão de uma reserva enviada por um administrador.
**Recomendações**
Atualize o Booking calendar, Appointment Booking System WordPress plugin para a versão 3.2.37 ou posterior.