VYPR

Igms Direct Booking

by WordPress

Source repositories

CVEs (2)

  • CVE-2026-88825HigSep 18, 2026
    risk 0.57cvss 8.8epss 0.01

    The iGMS Direct Booking WordPress plugin before 2.0 does not authorise or escape its widget appearance settings, allowing unauthenticated users to store arbitrary web scripts that execute in the context of an administrator viewing the iGMS Direct Booking WordPress plugin before…

  • CVE-2026-39652MedApr 8, 2026
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in igms iGMS Direct Booking igms-direct-booking allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects iGMS Direct Booking: from n/a through <= 1.3.