Перейти к содержимому
Noroxi

Booking Calendar Contact Form

booking-calendar-contact-form · плагин

Известные уязвимости для Booking Calendar Contact Form. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

8 известных уязвимостей

1 критичных · без входа эксплуатируется: 4 · последняя 24 апр. 2026 г.

Опубликован на wordpress.org · последняя версия 1.2.67 · обновлён 17 авг. 2026 г. · 500+ установок

статус на wordpress.org проверен 4 окт. 2026 г.

Уязвимости

  • CVE-2016-10909без авторизации

    The booking-calendar-contact-form plugin before 1.0.24 for WordPress has SQL injection.

    Критич. 9.8
  • CVE-2025-48231нужен вход≤ 1.2.58

    WordPress Booking Calendar Contact Form plugin <= 1.2.58 - Cross Site Scripting (XSS) Vulnerability

    Средний 6.5
  • CVE-2023-36384без авторизации · нужен клик≤ 1.2.40

    WordPress Booking Calendar Contact Form Plugin <= 1.2.40 is vulnerable to Cross Site Scripting (XSS)

    Средний 6.1
  • CVE-2016-10908без авторизации · нужен клик

    The booking-calendar-contact-form plugin before 1.0.24 for WordPress has XSS.

    Средний 6.1
  • CVE-2025-24723высокие права≤ 1.2.55

    WordPress Booking Calendar Contact Form Plugin <= 1.2.55 - Stored Cross Site Scripting (XSS) vulnerability

    Средний 5.9
  • CVE-2025-13318без авторизации≤ 1.2.60

    Booking Calendar Contact Form <= 1.2.60 - Missing Authorization to Unauthenticated Arbitrary Booking Confirmation via 'dex_bccf_ipn' Parameter

    Средний 5.3
  • CVE-2026-6810подписчик+≤ 1.2.63

    Booking Calendar Contact Form <= 1.2.63 - Authenticated (Subscriber+) Insecure Direct Object Reference to Calendar Takeover

    Средний 5.3
  • CVE-2023-25037нужен вход≤ 1.2.34

    WordPress Booking Calendar Contact Form plugin <= 1.2.34 - Broken Access Control vulnerability

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу