Extension WordPress

Vulnérabilités Booking Calendar – Event Calendar

Cette page rassemble les failles publiées pour Booking Calendar – Event Calendar, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
0Avec correctif
7,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Booking Calendar – Event Calendar

1 fiche

Vulnérabilité Élevée · 7,1
Booking Calendar – Event Calendar

Booking Calendar – Event Calendar <= 1.0.2 – Missing Authorization

The Booking Calendar plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on several functions (including omnivo_calendar_ajax_events_settings_save and omnivo_calendar_ajax_omnivo_calendar_delete_shortcode) in versions up to, and including, 1.0.2. This makes it possible for authenticated attackers,…

Versions affectées

*-1.0.2

Correctif

Non indiqué

Publication

17/10/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités