TrueBooker
truebooker-appointment-booking · plugin
Known security vulnerabilities for TrueBooker. Find out in seconds which version runs on your site with WP Lens.
14 known vulnerabilities
9 critical · 1 with public exploit code · latest Sep 16, 2026
Vulnerabilities
- Critical 9.8
TrueBooker <= 1.2.3 - Missing Authorization to Unauthenticated Arbitrary User Email Modification via 'admin_addcustomer' AJAX Action
- Critical 9.8
TrueBooker <= 1.2.6 - Unauthenticated Authorization Bypass Through User-Controlled Key to Account Takeover to 'truebooker_wp_user_id' Parameter
- Critical 9.8
WordPress TrueBooker plugin <= 1.2.6 - Privilege Escalation vulnerability
- Critical 9.8
TrueBooker <= 1.2.6 - Unauthenticated Account Takeover via Insecure Direct Object Reference in 'truebooker_wp_user_id' Parameter
- Critical 9.8
TrueBooker <= 1.2.3 - Missing Authorization to Unauthenticated Arbitrary Password Reset via 'truebooker_wp_user_id'
- Critical 9.8
TrueBooker <= 1.2.3 - Missing Authorization to Unauthenticated Arbitrary Password Reset via 'tbab-userid'
- Critical 9.8
WordPress TrueBooker plugin <= 1.2.3 - Privilege Escalation vulnerability
- Critical 9.3
WordPress TrueBooker plugin <= 1.2.3 - SQL Injection vulnerability
- Critical 9.1
WordPress TrueBooker plugin <= 1.1.9 - Broken Access Control vulnerability
- High 7.5
TrueBooker <= 1.2.2 - Unauthenticated SQL Injection
- Medium 5.3
WordPress TrueBooker plugin <= 1.1.5 - Broken Access Control vulnerability
- Medium 5.3
Truebooker - Appointment Booking and Scheduler Plugin <= 1.1.4 - Sensitive Information Exposure via Views Files
- Medium 5.3
WordPress TrueBooker plugin <= 1.1.0 - Broken Access Control vulnerability
- Medium 4.3
WordPress TrueBooker plugin <= 1.0.7 - Cross Site Request Forgery (CSRF) Vulnerability