vikwp records
14 published records for vendor vikwp.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 2
- With a fix record
- 42.9%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-284 Improper Access Control1
- CWE-285 Improper Authorization1
The weakness classes this vendor ships most often: where to look.
CWEAll records
14 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2022-27862No exploit | WordPress VikBooking Hotel Booking Engine & PMS plugin <= 1.5.3 - Arbitrary File Upload leading to RCEvikwp · vikbooking hotel booking engine \& property management system plugin · CWE-434 | Critical9.8 | — | 1.7% | Apr 19, 2022 |
35Monitor | CVE-2024-11641No exploit | VikBooking Hotel Booking Engine & PMS <= 1.7.2 - Cross-Site Request Forgery to Authenticated (Subscriber+) Arbitrary File Uploadvikwp · vikbooking hotel booking engine \& pms · CWE-352 | High8.8 | — | 0.3% | Jan 26, 2025 |
35Monitor | CVE-2023-32501No exploit | WordPress VikBooking Hotel Booking Engine & PMS Plugin <= 1.6.1 is vulnerable to Cross Site Request Forgery (CSRF)vikwp · vikbooking hotel booking engine \& pms · CWE-352 | High8.8 | — | 0.3% | Nov 9, 2023 |
35Monitor | CVE-2023-25707No exploit | WordPress VikBooking Hotel Booking Engine & PMS Plugin <= 1.5.12 is vulnerable to Cross Site Request Forgery (CSRF)vikwp · vikbooking hotel booking engine \& pms · CWE-352 | High8.8 | — | 0.2% | May 23, 2023 |
32Monitor | CVE-2024-2441No exploit | VikBooking < 1.6.8 - Insecure Direct Object Referencesvikwp · vikbooking hotel booking engine \& pms · CWE-285 | High8.1 | — | 0.6% | May 14, 2024 |
28Monitor | CVE-2022-1409No exploit | VikBooking Hotel Booking Engine & PMS < 1.5.8 - Admin+ PHP File Uploadvikwp · hotel booking engine \& pms · CWE-434 | High7.2 | — | 1.4% | May 16, 2022 |
26Monitor | CVE-2022-1407No exploit | VikBooking Hotel Booking Engine & PMS < 1.5.7 - Stored Cross-Site Scripting via CSRFvikwp · hotel booking engine \& pms · CWE-352 | Medium6.5 | — | 0.5% | May 16, 2022 |
24Monitor | CVE-2022-1528No exploit | VikBooking < 1.5.9 - Reflected Cross-Site Scriptingvikwp · vik booking · CWE-79 | Medium6.1 | — | 0.8% | May 30, 2022 |
23Monitor | CVE-2024-2749No exploit | VikBooking < 1.6.8 - Broken Access Controlvikwp · vikbooking hotel booking engine \& pms · CWE-284 | Medium5.9 | — | 0.3% | May 14, 2024 |
21Monitor | CVE-2022-27863No exploit | WordPress VikBooking Hotel Booking Engine & PMS plugin <= 1.5.3 - Sensitive Data Exposure vulnerabilityvikwp · vikbooking hotel booking engine \& property management system plugin · CWE-200 | Medium5.3 | — | 1.1% | Apr 19, 2022 |
19Monitor | CVE-2021-24519No exploit | Vik Rent Car < 1.1.10 - Authenticated Stored Cross-Site Scripting (XSS)vikwp · car rental management system · CWE-79 | Medium4.8 | — | 0.6% | Aug 16, 2021 |
19Monitor | CVE-2022-1408No exploit | VikBooking Hotel Booking Engine & PMS < 1.5.8 - Admin+ Stored Cross-Site Scriptingvikwp · hotel booking engine \& pms · CWE-79 | Medium4.8 | — | 0.6% | May 16, 2022 |
19Monitor | CVE-2023-24396No exploit | WordPress VikBooking Hotel Booking Engine & PMS Plugin <= 1.5.11 is vulnerable to Cross Site Scripting (XSS)vikwp · vikbooking hotel booking engine \& pms · CWE-79 | Medium4.8 | — | 0.4% | Apr 6, 2023 |
19Monitor | CVE-2024-13616No exploit | VikBooking < 1.7.2 - Admin+ Stored XSSvikwp · vikbooking hotel booking engine \& pms · CWE-79 | Medium4.8 | — | 0.3% | May 15, 2025 |
- CVE-2022-2786240Plan
WordPress VikBooking Hotel Booking Engine & PMS plugin <= 1.5.3 - Arbitrary File Upload leading to RCE
CriticalCVSS 9.8No exploitEPSS 2%vikwp · vikbooking hotel booking engine \& property management system pluginApr 19, 2022
- CVE-2024-1164135Monitor
VikBooking Hotel Booking Engine & PMS <= 1.7.2 - Cross-Site Request Forgery to Authenticated (Subscriber+) Arbitrary File Upload
HighCVSS 8.8No exploitEPSS 0%vikwp · vikbooking hotel booking engine \& pmsJan 26, 2025
- CVE-2023-3250135Monitor
WordPress VikBooking Hotel Booking Engine & PMS Plugin <= 1.6.1 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%vikwp · vikbooking hotel booking engine \& pmsNov 9, 2023
- CVE-2023-2570735Monitor
WordPress VikBooking Hotel Booking Engine & PMS Plugin <= 1.5.12 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%vikwp · vikbooking hotel booking engine \& pmsMay 23, 2023
- CVE-2024-244132Monitor
VikBooking < 1.6.8 - Insecure Direct Object References
HighCVSS 8.1No exploitEPSS 1%vikwp · vikbooking hotel booking engine \& pmsMay 14, 2024
- CVE-2022-140928Monitor
VikBooking Hotel Booking Engine & PMS < 1.5.8 - Admin+ PHP File Upload
HighCVSS 7.2No exploitEPSS 1%vikwp · hotel booking engine \& pmsMay 16, 2022
- CVE-2022-140726Monitor
VikBooking Hotel Booking Engine & PMS < 1.5.7 - Stored Cross-Site Scripting via CSRF
MediumCVSS 6.5No exploitEPSS 1%vikwp · hotel booking engine \& pmsMay 16, 2022
- CVE-2022-152824Monitor
VikBooking < 1.5.9 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 1%vikwp · vik bookingMay 30, 2022
- CVE-2024-274923Monitor
VikBooking < 1.6.8 - Broken Access Control
MediumCVSS 5.9No exploitEPSS 0%vikwp · vikbooking hotel booking engine \& pmsMay 14, 2024
- CVE-2022-2786321Monitor
WordPress VikBooking Hotel Booking Engine & PMS plugin <= 1.5.3 - Sensitive Data Exposure vulnerability
MediumCVSS 5.3No exploitEPSS 1%vikwp · vikbooking hotel booking engine \& property management system pluginApr 19, 2022
- CVE-2021-2451919Monitor
Vik Rent Car < 1.1.10 - Authenticated Stored Cross-Site Scripting (XSS)
MediumCVSS 4.8No exploitEPSS 1%vikwp · car rental management systemAug 16, 2021
- CVE-2022-140819Monitor
VikBooking Hotel Booking Engine & PMS < 1.5.8 - Admin+ Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 1%vikwp · hotel booking engine \& pmsMay 16, 2022
- CVE-2023-2439619Monitor
WordPress VikBooking Hotel Booking Engine & PMS Plugin <= 1.5.11 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 4.8No exploitEPSS 0%vikwp · vikbooking hotel booking engine \& pmsApr 6, 2023
- CVE-2024-1361619Monitor
VikBooking < 1.7.2 - Admin+ Stored XSS
MediumCVSS 4.8No exploitEPSS 0%vikwp · vikbooking hotel booking engine \& pmsMay 15, 2025