Перейти к содержимому
Noroxi

Online Lesson Booking

online-lesson-booking-system · плагин

Известные уязвимости для Online Lesson Booking. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

2 известных уязвимостей

без входа эксплуатируется: 2 · последняя 5 июл. 2019 г.

Опубликован на wordpress.org · последняя версия 0.9.9 · обновлён 6 янв. 2026 г. · 500+ установок

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2019-5973без авторизации · нужен клик

    Cross-site request forgery (CSRF) vulnerability in Online Lesson Booking 0.8.6 and earlier allows remote attackers to hijack the authenticat

    Высокий 8.8
  • CVE-2019-5972без авторизации · нужен клик

    Cross-site scripting vulnerability in Online Lesson Booking 0.8.6 and earlier allows remote attackers to inject arbitrary web script or HTML

    Средний 6.1

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу