VYPR

WP BASE Booking

by WordPress

CVEs (5)

  • CVE-2026-61962CriAug 13, 2026
    risk 0.65cvss 10.0epss 0.00

    Unauthenticated Arbitrary Code Execution in WP BASE Booking <= 6.3.0 versions.

  • CVE-2026-39587HigJun 15, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated Privilege Escalation in WP BASE Booking <= 5.9.0 versions.

  • CVE-2025-22684HigFeb 3, 2025
    risk 0.46cvss 7.1epss 0.00

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Hakan Ozevin WP BASE Booking wp-base-booking-of-appointments-services-and-events allows Stored XSS.This issue affects WP BASE Booking: from n/a through <= 5.0.0.

  • CVE-2026-73402MedAug 20, 2026
    risk 0.42cvss 6.5epss 0.00

    Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.

  • CVE-2026-59541HigJul 23, 2026
    risk 0.00cvss 8.8epss 0.00

    Subscriber Privilege Escalation in WP BASE Booking <= 6.3.1 versions.