CVE-2026-14214Disclosure

LOW

Signal is active with 1 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

0.0/ 10 priority

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

NONE

Momentum

STABLE

Threat summary

  • 2 mentions across 2 observed days
  • Momentum state: stable

What's happening

  • Technical details provided in 2 signals
  • Disclosure: 2 classified signals
  • Peaked 1d ago at 1 mentions (2026-08-01); latest day: 1
  • 2 total mentions across 2 days

Deep dive

Activity timeline2 mentions / 2d
00111Mentions · 2026-08-01: 1Mentions · 2026-08-02: 1Technical Details · 2026-08-01: 1Technical Details · 2026-08-02: 108-0108-02
Signal classification1 categories
Disclosure
2100.0%
Referenced assets1 URL
By indicator
Full discourse2 posts
  • Manuel Martinez (Curiosidades De Hackers)@HackersCuriosos
    Disclosure

    Me complace compartir que me han asignado un nuevo identificador de vulnerabilidad: CVE-2026-14214. 🔐 En esta ocupación la vulnerabilidad fue identificada durante una investigación de seguridad sobre el plugin de WordPress Booking for Appointments and Events Calendar (Amelia) y afecta a versiones anteriores a la 2.4.4. El fallo se encuentra en la funcionalidad de importación de clientes. La ausencia de restricciones adecuadas sobre los campos procesados permite que un usuario con el rol Amelia Manager pueda modificar columnas arbitrarias de los registros de otros usuarios mediante una técnica de Mass Assignment. La asignación de este CVE es el resultado de un proceso de investigación, validación y documentación técnica orientado a identificar riesgos reales y contribuir a mejorar la seguridad de los productos utilizados por la comunidad. Mi agradecimiento a WPScan por la coordinación y gestión de la vulnerabilidad. Seguimos investigando, aprendiendo y contribuyendo a construir un ecosistema digital más seguro. #CVE #CVE202614214 #Cybersecurity #Ciberseguridad #VulnerabilityResearch #WordPressSecurity #ApplicationSecurity #EthicalHacking

    Post summary

    The post announces CVE-2026-14214 for the Amelia WordPress plugin, describing a mass‑assignment flaw in the client import feature that lets users with the Amelia Manager role modify arbitrary user columns, with no PoC, exploit code, or patch reference provided.

    120121623
    2.4K followersView on X
  • Vulmon Vulnerability Feed@VulmonFeeds
    Disclosure

    CVE-2026-14214 Arbitrary User Data Modification in Booking for Appointments and Events Calendar WordPress Plugin Before 2.4.4 https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-14214

    Post summary

    The post only announces CVE‑2026‑14214, noting an arbitrary user data modification flaw in a WordPress plugin version prior to 2.4.4, with no exploitation, patch, or PoC details provided.

    00000129
    4.1K followersView on X

Explore more