[monkeyvuln] / [vulnerabilidades] / plugin
Booking Calendar
booking
crítica 1alta 6media 22sin dato 14
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2024-1207
Unauthenticated SQL Injection
- versiones afectadas:
- < 9.9.1
- corregido en:
- 9.9.1
- publicada:
- 2024-02-08
- alta 8.8CVE-2018-20556
SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 8.4.5.15
- corregido en:
- 8.4.5.15
- publicada:
- 2019-03-18
- alta 8.8CVE-2022-1463
Insecure Deserialization/PHP Object Injection vulnerability
- versiones afectadas:
- < 9.1.1
- corregido en:
- 9.1.1
- publicada:
- 2022-05-10
- alta 7.6CVE-2023-23991
SQL Injection
- versiones afectadas:
- < 9.4.3.1
- corregido en:
- 9.4.3.1
- publicada:
- 2024-03-26
- alta 7.5CVE-2025-14383
Unauthenticated SQL Injection via dates_to_check
- versiones afectadas:
- < 10.14.9
- corregido en:
- 10.14.9
- publicada:
- 2025-12-15
- alta 7.6CVE-2026-32358
Authenticated (Editor+) SQL Injection
- versiones afectadas:
- < 10.14.16
- corregido en:
- 10.14.16
- publicada:
- 2026-03-13
- alta 7.2CVE-2026-92619
Authenticated (Editor+) Privilege Escalation to 'data_name' Parameter
- versiones afectadas:
- < 11.8.3
- corregido en:
- 11.8.3
- publicada:
- 2026-09-18
- media 6.1CVE-2021-25040
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 8.9.2
- corregido en:
- 8.9.2
- publicada:
- 2022-01-03
- media 5.3CVE-2017-2150
Plugin "Booking Calendar" vulnerable to directory traversal
- versiones afectadas:
- ≤ 7.0
- corregido en:
- > 7.0
- publicada:
- 2017-04-28
- media 6.1CVE-2017-2151
Plugin "Booking Calendar" vulnerable to cross-site scripting
- versiones afectadas:
- ≤ 7.1
- corregido en:
- > 7.1
- publicada:
- 2017-04-28
- media 5.4CVE-2022-33177
Cross-Site Request Forgery (CSRF) leading to Translations Update
- versiones afectadas:
- < 9.2.2
- corregido en:
- 9.2.2
- publicada:
- 2022-09-06
- media 6.1CVE-2023-4620
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 9.7.3.1
- corregido en:
- 9.7.3.1
- publicada:
- 2023-10-16
- media 6.5CVE-2023-51520
Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode
- versiones afectadas:
- < 9.7.4
- corregido en:
- 9.7.4
- publicada:
- 2023-09-25
- media 5.4CVE-2024-6930
Cross Site Scripting (XSS)
- versiones afectadas:
- < 10.2.2
- corregido en:
- 10.2.2
- publicada:
- 2024-07-24
- media 6.1CVE-2024-8274
Reflected Cross-Site Scripting
- versiones afectadas:
- < 10.5.1
- corregido en:
- 10.5.1
- publicada:
- 2024-08-30
- media 4.8CVE-2024-9306
Cross Site Scripting (XSS)
- versiones afectadas:
- < 10.6.1
- corregido en:
- 10.6.1
- publicada:
- 2024-10-04
- media 4.8CVE-2024-10027
Cross Site Scripting (XSS)
- versiones afectadas:
- < 10.6.3
- corregido en:
- 10.6.3
- publicada:
- 2024-11-07
- media 4.8CVE-2024-10893
Authenticated (Admin+) Stored Cross-Site Scripting
- versiones afectadas:
- < 10.6.5
- corregido en:
- 10.6.5
- publicada:
- 2024-12-03
- media 6.4CVE-2024-13323
Cross Site Scripting (XSS)
- versiones afectadas:
- < 10.9.3
- corregido en:
- 10.9.3
- publicada:
- 2025-01-14
- media 5.3CVE-2024-13821
Unauthenticated Post-Confirmation Booking Manipulation
- versiones afectadas:
- < 10.10.1
- corregido en:
- 10.10.1
- publicada:
- 2025-02-12
- media 5.4CVE-2025-4669
Authenticated (Contributor+) Stored Cross-Site Scripting via wpbc Shortcode
- versiones afectadas:
- < 10.11.2
- corregido en:
- 10.11.2
- publicada:
- 2025-05-16
- media 6.5CVE-2025-64381
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 10.14.8
- corregido en:
- 10.14.8
- publicada:
- 2025-11-13
- media 6.4CVE-2025-12804
Authenticated (Contributor+) Stored Cross-Site Scripting via bookingcalendar Shortcode
- versiones afectadas:
- < 10.14.7
- corregido en:
- 10.14.7
- publicada:
- 2025-12-05
- media 5.3CVE-2025-14146
Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 10.14.11
- corregido en:
- 10.14.11
- publicada:
- 2026-01-09
- media 4.3CVE-2025-14982
Missing Authorization to Sensitive Information Exposure
- versiones afectadas:
- < 10.14.12
- corregido en:
- 10.14.12
- publicada:
- 2026-01-16
- media 5.3CVE-2026-1431
Missing Authorization to Unauthenticated Booking Details Exposure
- versiones afectadas:
- < 10.14.14
- corregido en:
- 10.14.14
- publicada:
- 2026-01-31
- media 6.4CVE-2025-9346
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 10.14.2
- corregido en:
- 10.14.2
- publicada:
- 2025-08-27
- media 5.3CVE-2026-74002
Missing Authorization en Booking Calendar
- versiones afectadas:
- < 11.8
- corregido en:
- 11.8
- publicada:
- 2026-09-17
- media 6.1CVE-2026-92561
Reflected Cross-Site Scripting via 'options' Parameter
- versiones afectadas:
- < 11.8.3
- corregido en:
- 11.8.3
- publicada:
- 2026-09-18
- sin dato
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 6.2.1
- corregido en:
- 6.2.1
- publicada:
- 2016-08-01
- sin dato
SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 6.2.1
- corregido en:
- 6.2.1
- publicada:
- 2016-08-01
- sin dato
Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 4.1.6
- corregido en:
- 4.1.6
- publicada:
- 2014-08-01
- sin dato
Reflected Cross-Site Scripting (XSS)
- versiones afectadas:
- < 6.2.1
- corregido en:
- 6.2.1
- sin dato
SQL Injection
- versiones afectadas:
- < 6.2.1
- corregido en:
- 6.2.1
- sin dato
Cross-Site Request Forgery (CSRF)
- versiones afectadas:
- < 4.1.6
- corregido en:
- 4.1.6
- sin dato
Cross-Site Request Forgery leading to Cross-Site Scripting
- versiones afectadas:
- < 6.2.1
- corregido en:
- 6.2.1
- publicada:
- 2016-08-01
- sin dato
Cross-Site Request Forgery to SQL Injection
- versiones afectadas:
- < 6.2.1
- corregido en:
- 6.2.1
- publicada:
- 2016-08-01
- sin dato
Authenticated (Editor+) SQL Injection
- versiones afectadas:
- < 6.2.1
- corregido en:
- 6.2.1
- publicada:
- 2016-08-01
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 4.1.6
- corregido en:
- 4.1.6
- publicada:
- 2014-08-01
- sin dato
Reflected Cross Site Scripting
- versiones afectadas:
- < 6.2.1
- corregido en:
- 6.2.1
- publicada:
- 2016-08-01
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 6.2.1
- corregido en:
- 6.2.1
- publicada:
- 2023-08-01
- sin datoCVE-2026-2230
Insecure Direct Object Reference to Authenticated (Subscriber+) Arbitrary User Settings Modification
- versiones afectadas:
- < 10.14.15
- corregido en:
- 10.14.15
- publicada:
- 2026-02-17
- sin datoCVE-2026-59558
Cross Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 11.4.3
- corregido en:
- 11.4.3
- publicada:
- 2026-07-27
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]