VYPR

Booked

by WordPress

CVEs (3)

  • CVE-2026-22341MedFeb 20, 2026
    risk 0.44cvss 6.7epss 0.00

    Authentication Bypass Using an Alternate Path or Channel vulnerability in Case-Themes Booked booked allows Authentication Abuse.This issue affects Booked: from n/a through <= 3.0.0.

  • CVE-2026-57747MedJul 2, 2026
    risk 0.00cvss 6.5epss 0.00

    Unauthenticated Cross Site Request Forgery (CSRF) in Booked <= 3.0.0 versions.

  • CVE-2026-57746HigJul 2, 2026
    risk 0.00cvss 7.1epss 0.00

    Subscriber Broken Access Control in Booked <= 3.0.0 versions.