Medium severity6.1NVD Advisory· Published Dec 7, 2023· Updated Jun 17, 2026
CVE-2023-48208
CVE-2023-48208
Description
A Cross Site Scripting vulnerability in Availability Booking Calendar 5.0 allows an attacker to inject JavaScript via the name, plugin_sms_api_key, plugin_sms_country_code, uuid, title, or country name parameter to index.php.
Affected products
3- Range: =5.0
- Availability Booking Calendar/Availability Booking Calendardescription
- cpe:2.3:a:phpjabbers:availability_booking_calendar:5.0:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
1- packetstormsecurity.com/files/175805nvdThird Party AdvisoryVDB Entry
News mentions
0No linked articles in our index yet.