Appointment Booking Calendar
appointment-booking-calendar · плагин
Известные уязвимости для Appointment Booking Calendar. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
13 известных уязвимостей
2 критичных · без входа эксплуатируется: 6 · 2 с публичным эксплойтом · последняя 1 июл. 2026 г.
Опубликован на wordpress.org · последняя версия 1.4.05 · обновлён 11 авг. 2026 г. · 1 тыс.+ установок
статус на wordpress.org проверен 4 окт. 2026 г.
Уязвимости
- Критич. 9.8
CVE-2025-46247без авторизации≤ 1.3.92
WordPress Appointment Booking Calendar plugin <= 1.3.92 - Broken Access Control Vulnerability
- Критич. 9.8
CVE-2016-10916без авторизации
The appointment-booking-calendar plugin before 1.1.24 for WordPress has SQL injection, a different vulnerability than CVE-2015-7319.
- Высокий 8.8
CVE-2025-46241без авторизации · нужен клик≤ 1.3.92
WordPress Appointment Booking Calendar plugin <= 1.3.92 - CSRF to SQL Injection vulnerability
- Высокий 8.8
CVE-2022-43482нужен вход≤ 1.3.69
WordPress Appointment Booking Calendar plugin <= 1.3.69 - Missing Authorization vulnerability
- Высокий 7.8
CVE-2020-9372без авторизации · нужен клик
The Appointment Booking Calendar plugin before 1.3.35 for WordPress allows user input (in fields such as Description or Name) in any booking
- Высокий 7.5
SQL injection vulnerability in cpabc_appointments_admin_int_calendar_list.inc.php in the Appointment Booking Calendar plugin before 1.1.8 fo
- Средний 6.1
CVE-2019-14791без авторизации · нужен клик
The Appointment Booking Calendar plugin 1.3.18 for WordPress allows XSS via the wp-admin/admin-post.php editionarea parameter.
- Средний 5.4
CVE-2025-64261нужен вход≤ 1.3.95
WordPress Appointment Booking Calendar plugin <= 1.3.95 - Broken Access Control vulnerability
- Средний 5.3
CVE-2025-13317без авторизации≤ 1.3.96
Appointment Booking Calendar <= 1.3.96 - Missing Authorization to Arbitrary Booking Confirmation via 'cpabc_ipncheck' Parameter
- Средний 4.8
CVE-2020-9371высокие права
Stored XSS exists in the Appointment Booking Calendar plugin before 1.3.35 for WordPress.
- Средний 4.3
CVE-2026-12113участник+≤ 1.4.02
Appointment Booking Calendar <= 1.4.02 - Missing Authorization to Authenticated (Contributor+) Sensitive Information Disclosure
- Средний 4.3
CVE-2026-12111участник+≤ 1.4.01
Appointment Booking Calendar <= 1.4.01 - Authenticated (Contributor+) Sensitive Information Exposure via 'id' Parameter
- Средний 4.3
Multiple cross-site scripting (XSS) vulnerabilities in cpabc_appointments_admin_int_bookings_list.inc.php in the Appointment Booking Calenda
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).