Extension WordPress
Vulnérabilités Diary & Availability Calendar
Cette page rassemble les failles publiées pour Diary & Availability Calendar, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
8,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Diary & Availability Calendar
1 fiche
CVE-2021-24555
Élevée · 8,8
Diary & Availability Calendar
Diary & Availability Calendar <= 1.0.3 – Authenticated (Subscriber+) SQL Injection
The daac_delete_booking_callback function, hooked to the daac_delete_booking AJAX action, takes the id POST parameter which is passed into the SQL statement without proper sanitisation, validation or escaping, leading to a SQL Injection issue. Furthermore, the ajax action is…
Versions affectées
*-1.0.3
Correctif
Non indiqué
Publication
23/07/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.