Extension WordPress
Vulnérabilités Alex Reservations: Smart Restaurant Booking
Cette page rassemble les failles publiées pour Alex Reservations: Smart Restaurant Booking, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Alex Reservations: Smart Restaurant Booking
2 fiches
Alex Reservations: Smart Restaurant Booking <= 2.2.3 – Authenticated (Admin+) Arbitrary File Upload
The Alex Reservations: Smart Restaurant Booking plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the /wp-json/srr/v1/app/upload/file REST endpoint in all versions up to, and including, 2.2.3. This makes it possible…
*-2.2.3
2.2.4
07/11/2025
Alex Reservations: Smart Restaurant Booking <= 2.0.5 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
The Alex Reservations: Smart Restaurant Booking plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'rr_form' shortcode in all versions up to, and including, 2.0.5 due to insufficient input sanitization and output escaping on user…
*-2.0.5
2.0.6
29/01/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.