CVE Browser
Search and filter CVEs by severity, ecosystem, EPSS score, and more.
Page 1 (more results available)
WordPress Booking Calendar plugin <= 11.8.4 - Race Condition vulnerability
Booking Calendar <= 11.8.3 - Reflected Cross-Site Scripting via 'wpbc_auto_fill' Parameter
Booking Calendar <= 11.8.2 - Reflected Cross-Site Scripting via 'options' Parameter
Booking Calendar <= 11.8.2 - Authenticated (Editor+) Privilege Escalation to 'data_name' Parameter
WordPress Booking Calendar plugin <= 11.7 - Broken Access Control vulnerability
WordPress Booking Calendar plugin <= 11.4.2 - Cross Site Scripting (XSS) vulnerability
WordPress Booking Manager plugin <= 2.1.18 - Cross Site Scripting (XSS) vulnerability
WordPress Booking Calendar plugin <= 10.14.15 - SQL Injection vulnerability
Booking Calendar <= 10.14.14 - Insecure Direct Object Reference to Authenticated (Subscriber+) Arbitrary User Settings Modification
Booking Calendar <= 10.14.13 - Missing Authorization to Unauthenticated Booking Details Exposure
Booking Calendar <= 10.14.11 - Missing Authorization to Sensitive Information Exposure
Booking Calendar <= 10.14.10 - Unauthenticated Sensitive Information Exposure
Booking Calendar <= 10.14.8 - Unauthenticated SQL Injection via dates_to_check
Booking Calendar <= 10.14.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via bookingcalendar Shortcode
WordPress Booking Calendar plugin <= 10.14.7 - Cross Site Scripting (XSS) vulnerability
WordPress Booking Manager plugin <= 2.1.17 - Cross Site Scripting (XSS) vulnerability
Booking Calendar <= 10.14.1 - Authenticated (Contributor+) Stored Cross-Site Scripting
Booking Calendar <= 10.11.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpbc Shortcode
WP Booking Calendar <= 10.10 - Unauthenticated Post-Confirmation Booking Manipulation
Booking Calendar <= 10.9.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via 'booking' Shortcode
Email Reminders <= 2.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter
WP Booking Calendar <= 10.6 - Authenticated (Admin+) Stored Cross-Site Scripting
WP Booking Calendar <= 10.5 - Reflected Cross-Site Scripting
WP Booking Calendar <= 10.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via bookingform Shortcode
Booking Calendar <= 9.9 - Unauthenticated SQL Injection
Showing 1 to 25 CVEs · page 1 (more available)