Wpdevart

Booking Calendar

12 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 74.27%
  • Veröffentlicht 12.12.2022 18:15:12
  • Zuletzt bearbeitet 22.04.2025 15:16:02

The Booking calendar, Appointment Booking System WordPress plugin before 3.2.2 does not validate uploaded files, which could allow unauthenticated users to upload arbitrary files, such as PHP and achieve RCE

  • EPSS 0.3%
  • Veröffentlicht 13.06.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:41:16

An issue was discovered in the WpDevArt "Booking calendar, Appointment Booking System" plugin 2.2.2 for WordPress. Multiple parameters allow remote attackers to manipulate the values to change data such as prices.