Extension WordPress

Vulnérabilités BA Book Everything

Cette page rassemble les failles publiées pour BA Book Everything, leurs plages de versions affectées et les correctifs signalés dans la base locale.

9Vulnérabilités
1Critiques
9Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de BA Book Everything

9 fiches

CVE-2025-14449 Moyenne · 6,4
BA Book Everything

BA Book Everything <= 1.8.14 – Authenticated (Contributor+) Stored Cross-Site Scripting via babe-search-form Shortcode

The BA Book Everything plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's babe-search-form shortcode in all versions up to, and including, 1.8.14 due to insufficient input sanitization and output escaping on user supplied attributes.…

Versions affectées

*-1.8.14

Correctif

1.8.15

Publication

18/12/2025

CVE-2024-3672 Moyenne · 6,4
BA Book Everything

BA Book Everything <= 1.6.8 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The BA Book Everything plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'all-items' shortcode in all versions up to, and including, 1.6.8 due to insufficient input sanitization and output escaping on user supplied attributes…

Versions affectées

*-1.6.8

Correctif

1.6.9

Publication

15/04/2024

Vulnérabilité Moyenne · 6,1
BA Book Everything

BA Book Everything Plugin < 1.3.25 – Cross-Site Scripting and Cross-Frame Scripting

The BA Book Everything plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘date_from’ and ‘date_to’ parameters in versions up to, and including, 1.3.24 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

[*, 1.3.25)

Correctif

1.3.25

Publication

30/09/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités