Extension WordPress

Vulnérabilités Appointment Booking Calendar

Cette page rassemble les failles publiées pour Appointment Booking Calendar, leurs plages de versions affectées et les correctifs signalés dans la base locale.

16Vulnérabilités
3Critiques
16Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Appointment Booking Calendar

16 fiches

CVE-2026-12113 Moyenne · 4,3
Appointment Booking Calendar

Appointment Booking Calendar <= 1.4.02 – Missing Authorization to Authenticated (Contributor+) Sensitive Information Disclosure

The Appointment Booking Calendar plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.4.02 via the cpabc_appointments_filter_list. This makes it possible for authenticated attackers, with contributor-level access and above, to extract…

Versions affectées

*-1.4.02

Correctif

1.4.03

Publication

30/06/2026

CVE-2026-12111 Moyenne · 4,3
Appointment Booking Calendar

Appointment Booking Calendar <= 1.4.01 – Authenticated (Contributor+) Sensitive Information Exposure via 'id' Parameter

The Appointment Booking Calendar plugin for WordPress is vulnerable to Sensitive Information Exposure in versions up to, and including, 1.4.01. This is due to insufficient authorization and missing per-calendar ownership checks in the cpabc_appointments_calendar_load2() function, which is reachable…

Versions affectées

*-1.4.01

Correctif

1.4.02

Publication

17/06/2026

CVE-2025-13317 Moyenne · 5,3
Appointment Booking Calendar

Appointment Booking Calendar <= 1.3.96 – Missing Authorization to Arbitrary Booking Confirmation via 'cpabc_ipncheck' Parameter

The Appointment Booking Calendar plugin for WordPress is vulnerable to Missing Authorization in all versions up to, and including, 1.3.96. This is due to the plugin exposing an unauthenticated booking processing endpoint (cpabc_appointments_check_IPN_verification) that trusts attacker-supplied payment notifications…

Versions affectées

*-1.3.96

Correctif

1.3.97

Publication

21/11/2025

CVE-2022-43482 Moyenne · 4,3
Appointment Booking Calendar

Appointment Booking Calendar <= 1.3.69 – Missing Authorization

The Appointment Booking Calendar plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the cpabcal_feedback() function in versions up to, and including, 1.3.69. This makes it possible for authenticated attackers, with subscriber-level…

Versions affectées

*-1.3.69

Correctif

1.3.70

Publication

30/10/2022

Vulnérabilité Critique · 9,8
Appointment Booking Calendar

Appointment Booking Calendar <= 1.2.24 – SQL Injection

The Appointment Booking Calendar plugin for WordPress is vulnerable to generic SQL Injection via any of the 'specialDates=&workingDates&restrictedDates&timeWorkingDates0&timeWorkingDates1&timeWorkingDates2 &timeWorkingDates3&timeWorkingDates4&timeWorkingDates5& imeWorkingDates6' parameters in versions up to, and including, 1.2.24 due to insufficient escaping on the user supplied parameters and…

Versions affectées

*-1.2.24

Correctif

1.2.25

Publication

27/01/2016

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités