Extension WordPress
Vulnérabilités Booking Calendar – Event Calendar
Cette page rassemble les failles publiées pour Booking Calendar – Event Calendar, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
7,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Booking Calendar – Event Calendar
1 fiche
Vulnérabilité
Élevée · 7,1
Booking Calendar – Event Calendar
Booking Calendar – Event Calendar <= 1.0.2 – Missing Authorization
The Booking Calendar plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on several functions (including omnivo_calendar_ajax_events_settings_save and omnivo_calendar_ajax_omnivo_calendar_delete_shortcode) in versions up to, and including, 1.0.2. This makes it possible for authenticated attackers,…
Versions affectées
*-1.0.2
Correctif
Non indiqué
Publication
17/10/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.