WP Booking System
wp-booking-system · plugin
Known security vulnerabilities for WP Booking System. Find out in seconds which version runs on your site with WP Lens.
8 known vulnerabilities
latest Mar 5, 2026
Vulnerabilities
- High 7.2
The WP Booking System plugin 1.5.1 for WordPress has no CSRF protection, which allows attackers to reach certain SQL injection issues that r
- Medium 6.5
WordPress WP Booking System – Booking Calendar plugin <= 2.0.19.10 - Broken Access Control vulnerability
- Medium 6.1
WP Booking System – Booking Calendar <= 2.0.19.8 - Reflected Cross-Site Scripting
- Medium 6.1
Cross-site scripting vulnerability in WP Booking System Free version prior to version 1.4 and WP Booking System Premium version prior to ver
- Medium 5.8
WordPress WP Booking System plugin <= 2.0.19.12 - Sensitive Data Exposure vulnerability
- Medium 5.4
CVE-2021-25061→ 2.0.15
WP Booking System – Booking Calendar < 2.0.15 - Authenticated Reflected Cross-Site Scripting (XSS)
- Medium 4.8
WordPress WP Booking System Plugin <= 2.0.18 is vulnerable to Cross Site Scripting (XSS)
- Medium 4.3
WordPress WP Booking System plugin <= 2.0.19.2 - Broken Access Control vulnerability