Extension WordPress

Vulnérabilités Booktics – Booking Calendar for Appointments and Service Businesses

Cette page rassemble les failles publiées pour Booktics – Booking Calendar for Appointments and Service Businesses, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
4Avec correctif
8,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Booktics – Booking Calendar for Appointments and Service Businesses

4 fiches

CVE-2026-57621 Élevée · 8,1
Booktics – Booking Calendar for Appointments and Service Businesses

Booktics <= 1.0.21 – Unauthenticated PHP Object Injection

The Booktics plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 1.0.21 via deserialization of untrusted input. This makes it possible for unauthenticated attackers to inject a PHP Object. No known POP…

Versions affectées

*-1.0.21

Correctif

1.0.22

Publication

29/06/2026

CVE-2026-1919 Moyenne · 5,3
Booktics – Booking Calendar for Appointments and Service Businesses

Booktics <= 1.0.16 – Missing Authorization to Get Items via REST API endpoints

The Booking Calendar for Appointments and Service Businesses – Booktics plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on multiple REST API endpoints in all versions up to, and including,…

Versions affectées

*-1.0.16

Correctif

1.0.17

Publication

09/03/2026

CVE-2026-1920 Moyenne · 5,3
Booktics – Booking Calendar for Appointments and Service Businesses

Booktics <= 1.0.16 – Missing Authorization to Addon Plugin Installation

The Booking Calendar for Appointments and Service Businesses – Booktics plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'Extension_Controller::update_item_permissions_check' function in all versions up to, and including, 1.0.16.…

Versions affectées

*-1.0.16

Correctif

1.0.17

Publication

09/03/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités