Extension WordPress

Vulnérabilités Booking Package

Cette page rassemble les failles publiées pour Booking Package, leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
1Critiques
10Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Booking Package

10 fiches

CVE-2026-9851 Élevée · 7,2
Booking Package

Booking Package <= 1.7.16 – Authenticated (Editor+) Privilege Escalation via Account Takeover to updateUser AJAX Action

The Booking Package plugin for WordPress is vulnerable to Privilege Escalation via Account Takeover in versions up to, and including, 1.7.16. This is due to a missing capability check on the 'updateUser' branch of the package_app_action AJAX endpoint,…

Versions affectées

*-1.7.16

Correctif

1.7.17

Publication

05/06/2026

CVE-2026-4911 Moyenne · 5,3
Booking Package

Booking Package <= 1.7.06 – Unauthenticated Price Manipulation via 'amount' Parameter

The Booking Package plugin for WordPress is vulnerable to Price Manipulation in versions up to, and including, 1.7.06 This is due to the intentForStripe() function passing user-controlled $_POST['amount'] directly to the Stripe PaymentIntent API without validation, and the…

Versions affectées

*-1.7.06

Correctif

1.7.07

Publication

27/04/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités