Extension WordPress

Vulnérabilités Diary & Availability Calendar

Cette page rassemble les failles publiées pour Diary & Availability Calendar, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
0Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Diary & Availability Calendar

1 fiche

CVE-2021-24555 Élevée · 8,8
Diary & Availability Calendar

Diary & Availability Calendar <= 1.0.3 – Authenticated (Subscriber+) SQL Injection

The daac_delete_booking_callback function, hooked to the daac_delete_booking AJAX action, takes the id POST parameter which is passed into the SQL statement without proper sanitisation, validation or escaping, leading to a SQL Injection issue. Furthermore, the ajax action is…

Versions affectées

*-1.0.3

Correctif

Non indiqué

Publication

23/07/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités