Pinpoint Booking System
booking-system · plugin
Known security vulnerabilities for Pinpoint Booking System. Find out in seconds which version runs on your site with WP Lens.
13 known vulnerabilities
1 with public exploit code · latest Aug 14, 2026
Vulnerabilities
- High 8.8
WordPress Pinpoint Booking System Plugin <= 2.9.9.4.0 is vulnerable to Cross Site Request Forgery (CSRF)
- High 8.8
The booking-system plugin before 2.1 for WordPress has DOPBSPBackEndTranslation::display SQL injection via the language parameter.
- High 8.5
WordPress Pinpoint Booking System plugin <= 2.9.9.5.2 - SQL Injection vulnerability
- Medium 6.5
Pinpoint Booking System – #1 WordPress Booking Plugin <= 2.9.9.5.4 - Authenticated (Subscriber+) SQL Injection
- Medium 6.5
Pinpoint Booking System <= 2.9.9.5.0- Authenticated (Subscriber+) SQL Injection
- Medium 6.5
WordPress Pinpoint Booking System plugin <= 2.9.9.3.4 - Parameter Tampering
- Medium 6.5
SQL injection vulnerability in dopbs-backend-forms.php in the Booking System (Booking Calendar) plugin before 1.3 for WordPress allows remot
- Medium 6.3
WordPress Pinpoint Booking System Plugin <= 2.9.9.5.7 - Broken Access Control vulnerability
- Medium 5.4
WordPress Pinpoint Booking System plugin <= 2.9.9.5.7 - CSRF to Stored Cross Site Scripting (XSS) vulnerability
- Medium 5.3
Pinpoint Booking System <= 2.9.9.6.8 - Unauthenticated Improper Input Validation to Price Manipulation via 'cart_data' Parameter
- Medium 5.3
WordPress Pinpoint Booking System plugin <= 2.9.9.6.5 - Broken Access Control vulnerability
- Medium 4.9
Pinpoint Booking System <= 2.9.9.6.9 - Authenticated (Administrator+) SQL Injection via 'field' Parameter
- Medium 4.8
WordPress Pinpoint Booking System Plugin <= 2.9.9.2.8 is vulnerable to Cross Site Scripting (XSS)