QloApps

Webkul · 15 CVEs

CVE-2026-105836
MEDIUM

QloApps through 1.7.0 Authorization Bypass via ajaxProcessBulkUpdateRooms

Oct 6, 2026

CVE-2026-103590
MEDIUM

QloApps through 1.7.0 Reflected XSS via Length of Stay Fields

Sep 30, 2026

CVE-2026-103589
MEDIUM

QloApps through 1.7.0 Reflected XSS via Room Type Editor

Sep 30, 2026

CVE-2026-103588
MEDIUM

QloApps through 1.7.0 Reflected XSS via exceptions field

Sep 30, 2026

CVE-2026-103587
MEDIUM

QloApps through 1.7.0 Reflected XSS via Book Now Search Parameters

Sep 30, 2026

CVE-2026-93988
HIGH

QloApps through 1.7.0 Arbitrary File Read via getEmailHTML

Sep 19, 2026

CVE-2026-92234
MEDIUM

QloApps through 1.7.0 Reflected XSS via Hotel Feature Validation Errors

Sep 15, 2026

CVE-2026-89268
MEDIUM

QloApps through 1.7.0 Reflected XSS via List Filter Parameters

Sep 12, 2026

CVE-2026-75498
HIGH

Webkul QloApps SQL injection

Aug 25, 2026

CVE-2026-75497
HIGH

Webkul QloApps SQL injection

Aug 25, 2026

CVE-2026-75496
HIGH

Webkul QloApps improper file upload validation

Aug 25, 2026

CVE-2021-41074
MEDIUM

A CSRF issue in index.php in QloApps hotel eCommerce 1.5.1 allows an attacker to change the admin's email address via a…

Jan 12, 2026

CVE-2025-67325
CRITICAL

Unrestricted file upload in the hotel review feature in QloApps versions 1.7.0 and earlier allows remote unauthenticate…

Jan 8, 2026

CVE-2025-10759
MEDIUM

Webkul QloApps CSRF Token authorization

Sep 21, 2025

CVE-2025-6173
MEDIUM

Webkul QloApps ajax_products_list.php sql injection

Jun 17, 2025

CVE-2025-26058
MEDIUM

Webkul QloApps v1.6.1 exposes authentication tokens in URLs during redirection. When users access the admin panel or ot…

Feb 18, 2025

CVE-2025-1155
MEDIUM

Webkul QloApps Your Location Search stores cross site scripting

Feb 10, 2025

CVE-2025-1074
MEDIUM

Webkul QloApps URL mylogout cross-site request forgery

Feb 6, 2025

CVE-2024-40318
HIGH

An arbitrary file upload vulnerability in Webkul Qloapps v1.6.0.0 allows attackers to execute arbitrary code via upload…

Jul 25, 2024

CVE-2023-36235
MEDIUM

An issue in webkul qloapps before v1.6.0 allows an attacker to obtain sensitive information via the id_order parameter.

Jan 17, 2024

CVE-2023-36289
MEDIUM

An unauthenticated Cross-Site Scripting (XSS) vulnerability found in Webkul QloApps 1.6.0 allows an attacker to obtain…

Jun 23, 2023

CVE-2023-36288
MEDIUM

An unauthenticated Cross-Site Scripting (XSS) vulnerability found in Webkul QloApps 1.6.0 allows an attacker to obtain…

Jun 23, 2023

CVE-2023-36287
MEDIUM

An unauthenticated Cross-Site Scripting (XSS) vulnerability found in Webkul QloApps 1.6.0 allows an attacker to obtain…

Jun 23, 2023

CVE-2023-36284
HIGH

An unauthenticated Time-Based SQL injection found in Webkul QloApps 1.6.0 via GET parameter date_from, date_to, and id_…

Jun 23, 2023

CVE-2023-30256
MEDIUM

Cross Site Scripting vulnerability found in Webkil QloApps v.1.5.2 allows a remote attacker to obtain sensitive informa…

May 11, 2023

Showing 1 to 15 of 15 CVEs