Extension WordPress

Vulnérabilités Koalendar – Easy Appointment Scheduling & Booking Plugin

Cette page rassemble les failles publiées pour Koalendar – Easy Appointment Scheduling & Booking Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Koalendar – Easy Appointment Scheduling & Booking Plugin

1 fiche

CVE-2024-11855 Moyenne · 6,4
Koalendar – Easy Appointment Scheduling & Booking Plugin

Koalendar – Events & Appointments Booking Calendar <= 1.0.2 – Authenticated (Contributor+) Stored Cross-Site Scripting via height Parameter

The Koalendar – Events & Appointments Booking Calendar plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘height’ parameter in all versions up to, and including, 1.0.2 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-1.0.2

Correctif

1.0.3

Publication

13/12/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités