Vendorswpbookingsystemwp_booking_systemall versions
Vulnerabilities

wpbookingsystem WP Booking System 3.6 Premium for WordPress

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

5CVEs
CVE-2019-12239
The WP Booking System plugin 1.5.1 for WordPress has no CSRF protection, which allows attackers to reach certain SQL injection issues that require administrative access.
Published 2019-05-20 · Modified
7.2EPSS 0.009
CVE-2017-2168
Cross-site scripting vulnerability in WP Booking System Free version prior to version 1.4 and WP Booking System Premium version prior to version 3.7 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Published 2017-05-22 · Modified
6.1EPSS 0.014
CVE-2024-8797
WP Booking System – Booking Calendar <= 2.0.19.8 - Reflected Cross-Site Scripting
Published 2024-09-14 · Analyzed
6.1EPSS 0.005
CVE-2023-24402
WordPress WP Booking System Plugin <= 2.0.18 is vulnerable to Cross Site Scripting (XSS)
Published 2023-04-07 · Modified
5.9EPSS 0.004
CVE-2021-25061
WP Booking System – Booking Calendar < 2.0.15 - Authenticated Reflected Cross-Site Scripting (XSS)
Published 2022-01-17 · Modified
5.4EPSS 0.007