VendorsBooking Calendar Projectbooking_calendarall versions
Vulnerabilities

Booking Calendar Project Booking Calendar

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

10CVEs
CVE-2018-20556
SQL injection vulnerability in Booking Calendar plugin 8.4.3 for WordPress allows remote attackers to execute arbitrary SQL commands via the booking_id parameter.
Published 2019-03-18 · Modified
8.81 PoCEPSS 0.189
CVE-2022-1463
Booking Calendar <= 9.1 - PHP Object Injection via Shortcode
Published 2022-05-10 · Modified
8.8EPSS 0.017
CVE-2018-5673
An issue was discovered in the booking-calendar plugin 2.1.7 for WordPress. CSRF exists via wp-admin/admin.php.
Published 2018-01-13 · Modified
8.8EPSS 0.008
CVE-2023-36384
WordPress Booking Calendar Contact Form Plugin <= 1.2.40 is vulnerable to Cross Site Scripting (XSS)
Published 2023-07-18 · Modified
7.1EPSS 0.004
CVE-2017-2151
Cross-site scripting vulnerability in Booking Calendar version 7.1 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Published 2017-04-28 · Modified
6.1EPSS 0.009
CVE-2021-25040
Booking Calendar < 8.9.2 - Reflected Cross-Site Scripting
Published 2022-01-03 · Modified
6.1EPSS 0.008
CVE-2017-2150
Directory traversal vulnerability in Booking Calendar version 7.0 and earlier allows remote attackers to read arbitrary files via specially crafted captcha_chalange parameter.
Published 2017-04-28 · Modified
5.3EPSS 0.024
CVE-2018-5670
An issue was discovered in the booking-calendar plugin 2.1.7 for WordPress. XSS exists via the wp-admin/admin.php sale_conditions[count][] parameter.
Published 2018-01-13 · Modified
4.8EPSS 0.006
CVE-2018-5671
An issue was discovered in the booking-calendar plugin 2.1.7 for WordPress. XSS exists via the wp-admin/admin.php extra_field1[items][field_item1][price_percent] parameter.
Published 2018-01-13 · Modified
4.8EPSS 0.006
CVE-2018-5672
An issue was discovered in the booking-calendar plugin 2.1.7 for WordPress. XSS exists via the wp-admin/admin.php form_field5[label] parameter.
Published 2018-01-13 · Modified
4.8EPSS 0.006