Hostel
hostel · plugin
Known security vulnerabilities for Hostel. Find out in seconds which version runs on your site with WP Lens.
10 known vulnerabilities
latest Sep 22, 2026
Vulnerabilities
- High 7.6
WordPress Hostel plugin <= 1.1.5.6 - SQL Injection Vulnerability
- High 7.1
WordPress Hostel plugin <= 1.1.5.9 - Cross Site Scripting (XSS) vulnerability
- High 7.1
WordPress Hostel plugin <= 1.1.5 - Reflected Cross Site Scripting (XSS) vulnerability
- High 7.1
WordPress Hostel plugin <= 1.1.5.5 - Reflected Cross Site Scripting (XSS) vulnerability
- Medium 6.4
Hostel <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'wphostel-book' Shortcode
- Medium 6.1
Hostel <= 1.1.6 - Reflected Cross-Site Scripting via 'shortcode_id' Parameter
- Medium 6.1
XSS exists in the Kiboko Hostel plugin before 1.1.4 for WordPress.
- Medium 5.9
WordPress Hostel plugin <= 1.1.5.1 - Cross Site Scripting (XSS)
- Medium 4.4
Hostel <= 1.1.8 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'custom_currency' Parameter and Localization file URL Setting
- Medium 4.3
hostel <= 1.1.5.3 - Cross-Site Request Forgery