VYPR

Booking Calendar

by Wpdevart

Source repositories

CVEs (24)

  • CVE-2018-5671MedJan 13, 2018
    risk 0.31cvss 4.8epss 0.01

    An issue was discovered in the booking-calendar plugin 2.1.7 for WordPress. XSS exists via the wp-admin/admin.php extra_field1[items][field_item1][price_percent] parameter.

  • CVE-2018-5670MedJan 13, 2018
    risk 0.31cvss 4.8epss 0.01

    An issue was discovered in the booking-calendar plugin 2.1.7 for WordPress. XSS exists via the wp-admin/admin.php sale_conditions[count][] parameter.

  • CVE-2023-24388MedFeb 17, 2023
    risk 0.28cvss 4.3epss 0.00

    Cross-Site Request Forgery (CSRF) vulnerability in WpDevArt Booking calendar, Appointment Booking System plugin <= 3.2.3 versions affects plugin forms actions (create, duplicate, edit, delete).

  • CVE-2023-24373LowJun 3, 2024
    risk 0.24cvss 3.7epss 0.00

    External Control of Assumed-Immutable Web Parameter vulnerability in WpDevArt Booking calendar, Appointment Booking System allows Manipulating Hidden Fields.This issue affects Booking calendar, Appointment Booking System: from n/a through 3.2.3.

Page 2 of 2