Extension WordPress
Vulnérabilités Koalendar – Easy Appointment Scheduling & Booking Plugin
Cette page rassemble les failles publiées pour Koalendar – Easy Appointment Scheduling & Booking Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
6,4CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Koalendar – Easy Appointment Scheduling & Booking Plugin
1 fiche
CVE-2024-11855
Moyenne · 6,4
Koalendar – Easy Appointment Scheduling & Booking Plugin
Koalendar – Events & Appointments Booking Calendar <= 1.0.2 – Authenticated (Contributor+) Stored Cross-Site Scripting via height Parameter
The Koalendar – Events & Appointments Booking Calendar plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘height’ parameter in all versions up to, and including, 1.0.2 due to insufficient input sanitization and output escaping. This…
Versions affectées
*-1.0.2
Correctif
1.0.3
Publication
13/12/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.