Перейти к содержимому
Noroxi

Appointment Booking Calendar

appointment-booking-calendar · плагин

Известные уязвимости для Appointment Booking Calendar. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

13 известных уязвимостей

2 критичных · без входа эксплуатируется: 6 · 2 с публичным эксплойтом · последняя 1 июл. 2026 г.

Опубликован на wordpress.org · последняя версия 1.4.05 · обновлён 11 авг. 2026 г. · 1 тыс.+ установок

статус на wordpress.org проверен 4 окт. 2026 г.

Уязвимости

  • CVE-2025-46247без авторизации≤ 1.3.92

    WordPress Appointment Booking Calendar plugin <= 1.3.92 - Broken Access Control Vulnerability

    Критич. 9.8
  • CVE-2016-10916без авторизации

    The appointment-booking-calendar plugin before 1.1.24 for WordPress has SQL injection, a different vulnerability than CVE-2015-7319.

    Критич. 9.8
  • CVE-2025-46241без авторизации · нужен клик≤ 1.3.92

    WordPress Appointment Booking Calendar plugin <= 1.3.92 - CSRF to SQL Injection vulnerability

    Высокий 8.8
  • CVE-2022-43482нужен вход≤ 1.3.69

    WordPress Appointment Booking Calendar plugin <= 1.3.69 - Missing Authorization vulnerability

    Высокий 8.8
  • CVE-2020-9372без авторизации · нужен клик

    The Appointment Booking Calendar plugin before 1.3.35 for WordPress allows user input (in fields such as Description or Name) in any booking

    Высокий 7.8
  • CVE-2015-7319

    SQL injection vulnerability in cpabc_appointments_admin_int_calendar_list.inc.php in the Appointment Booking Calendar plugin before 1.1.8 fo

    Высокий 7.5
  • CVE-2019-14791без авторизации · нужен клик

    The Appointment Booking Calendar plugin 1.3.18 for WordPress allows XSS via the wp-admin/admin-post.php editionarea parameter.

    Средний 6.1
  • CVE-2025-64261нужен вход≤ 1.3.95

    WordPress Appointment Booking Calendar plugin <= 1.3.95 - Broken Access Control vulnerability

    Средний 5.4
  • CVE-2025-13317без авторизации≤ 1.3.96

    Appointment Booking Calendar <= 1.3.96 - Missing Authorization to Arbitrary Booking Confirmation via 'cpabc_ipncheck' Parameter

    Средний 5.3
  • CVE-2020-9371высокие права

    Stored XSS exists in the Appointment Booking Calendar plugin before 1.3.35 for WordPress.

    Средний 4.8
  • CVE-2026-12113участник+≤ 1.4.02

    Appointment Booking Calendar <= 1.4.02 - Missing Authorization to Authenticated (Contributor+) Sensitive Information Disclosure

    Средний 4.3
  • CVE-2026-12111участник+≤ 1.4.01

    Appointment Booking Calendar <= 1.4.01 - Authenticated (Contributor+) Sensitive Information Exposure via 'id' Parameter

    Средний 4.3
  • CVE-2015-7320

    Multiple cross-site scripting (XSS) vulnerabilities in cpabc_appointments_admin_int_bookings_list.inc.php in the Appointment Booking Calenda

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу