Записи booking-wp-plugin
6 опубликованных записей вендора booking-wp-plugin.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 16,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
28Наблюдать | CVE-2023-4691Эксплойта нет | Bookly < 22.4 - Admin+ SQLibooking-wp-plugin · bookly · CWE-89 | Высокая7,2 | — | 0,7 % | 16 окт. 2023 г. |
24Наблюдать | CVE-2018-6891Эксплойта нет | Bookly #1 WordPress Booking Plugin Lite before 14.5 has XSS via a jQuery.ajax request to ng-payment_details_dialog.js.booking-wp-plugin · bookly · CWE-79 | Средняя6,1 | — | 1,0 % | 11 февр. 2018 г. |
24Наблюдать | CVE-2023-1172Эксплойта нет | The Bookly plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the full name value in versions up to, and including, 21.5 booking-wp-plugin · bookly · CWE-79 | Средняя6,1 | — | 0,5 % | 17 мар. 2023 г. |
21Наблюдать | CVE-2021-24930Эксплойта нет | Bookly < 20.3.1 - Staff Member Stored Cross-Site Scriptingbooking-wp-plugin · bookly · CWE-79 | Средняя5,4 | — | 0,6 % | 6 дек. 2021 г. |
19Наблюдать | CVE-2023-5209Эксплойта нет | Bookly < 22.5 - Admin+ Stored XSSbooking-wp-plugin · bookly · CWE-79 | Средняя4,8 | — | 0,5 % | 27 нояб. 2023 г. |
19Наблюдать | CVE-2023-1159Эксплойта нет | The Bookly plugin for WordPress is vulnerable to Stored Cross-Site Scripting via service titles in versions up to, and including, 21.5 due tbooking-wp-plugin · bookly · CWE-79 | Средняя4,8 | — | 0,4 % | 2 июн. 2023 г. |
- CVE-2023-469128Наблюдать
Bookly < 22.4 - Admin+ SQLi
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %booking-wp-plugin · bookly16 окт. 2023 г.
- CVE-2018-689124Наблюдать
Bookly #1 WordPress Booking Plugin Lite before 14.5 has XSS via a jQuery.ajax request to ng-payment_details_dialog.js.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %booking-wp-plugin · bookly11 февр. 2018 г.
- CVE-2023-117224Наблюдать
The Bookly plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the full name value in versions up to, and including, 21.5
СредняяCVSS 6,1Эксплойта нетEPSS 0 %booking-wp-plugin · bookly17 мар. 2023 г.
- CVE-2021-2493021Наблюдать
Bookly < 20.3.1 - Staff Member Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %booking-wp-plugin · bookly6 дек. 2021 г.
- CVE-2023-520919Наблюдать
Bookly < 22.5 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %booking-wp-plugin · bookly27 нояб. 2023 г.
- CVE-2023-115919Наблюдать
The Bookly plugin for WordPress is vulnerable to Stored Cross-Site Scripting via service titles in versions up to, and including, 21.5 due t
СредняяCVSS 4,8Эксплойта нетEPSS 0 %booking-wp-plugin · bookly2 июн. 2023 г.