Themefic

Tourfic

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.04%
  • Veröffentlicht 26.08.2025 07:15:33
  • Zuletzt bearbeitet 26.08.2025 13:41:58

The Tourfic plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the tf_order_status_email_resend_function, tf_visitor_details_edit_function, tf_checkinout_details_edit_function, tf_order_statu...

  • EPSS 0.25%
  • Veröffentlicht 24.01.2025 18:15:39
  • Zuletzt bearbeitet 09.06.2025 18:53:22

Unrestricted Upload of File with Dangerous Type vulnerability in Themefic Tourfic allows Upload a Web Shell to a Web Server. This issue affects Tourfic: from n/a through 2.15.3.

  • EPSS 0.2%
  • Veröffentlicht 25.12.2024 04:15:05
  • Zuletzt bearbeitet 05.06.2025 15:32:16

The Tourfic – Ultimate Hotel Booking, Travel Booking & Apartment Booking WordPress Plugin | WooCommerce Booking plugin for WordPress is vulnerable to SQL Injection via the 'enquiry_id' parameter of the 'tf_enquiry_reply_email_callback' function in al...

  • EPSS 0.39%
  • Veröffentlicht 19.03.2024 14:15:09
  • Zuletzt bearbeitet 25.02.2025 15:22:52

Deserialization of Untrusted Data vulnerability in Themefic Tourfic.This issue affects Tourfic: from n/a through 2.11.17.

  • EPSS 5.47%
  • Veröffentlicht 19.03.2024 14:15:09
  • Zuletzt bearbeitet 13.02.2025 17:11:12

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Themefic Tourfic allows Reflected XSS.This issue affects Tourfic: from n/a through 2.11.7.

  • EPSS 0.08%
  • Veröffentlicht 19.03.2024 14:15:08
  • Zuletzt bearbeitet 25.02.2025 15:24:13

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Themefic Tourfic allows Stored XSS.This issue affects Tourfic: from n/a through 2.11.8.

  • EPSS 0.48%
  • Veröffentlicht 19.03.2024 14:15:08
  • Zuletzt bearbeitet 25.02.2025 15:24:28

Unrestricted Upload of File with Dangerous Type vulnerability in Tourfic.This issue affects Tourfic: from n/a through 2.11.15.