Unauthenticated Insecure Direct Object References (IDOR) in Booking calendar, Appointment Booking System <= 3.2.36 versions.
Metrics
Affected Vendors & Products
References
History
Mon, 24 Aug 2026 21:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Wordpress
Wordpress wordpress Wpdevart Wpdevart booking Calendar Wpdevart booking Calendar, Appointment Booking System |
|
| Vendors & Products |
Wordpress
Wordpress wordpress Wpdevart Wpdevart booking Calendar Wpdevart booking Calendar, Appointment Booking System |
Tue, 18 Aug 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 18 Aug 2026 14:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Unauthenticated Insecure Direct Object References (IDOR) in Booking calendar, Appointment Booking System <= 3.2.36 versions. | |
| Title | WordPress Booking calendar, Appointment Booking System plugin <= 3.2.36 - Insecure Direct Object References (IDOR) vulnerability | |
| Weaknesses | CWE-639 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: Patchstack
Published: 2026-08-18T14:00:32.204Z
Updated: 2026-08-18T14:41:12.982Z
Reserved: 2026-08-12T14:10:14.732Z
Link: CVE-2026-73395
Updated: 2026-08-18T14:41:08.371Z
Status : Deferred
Published: 2026-08-18T15:17:06.823
Modified: 2026-08-20T12:48:31.843
Link: CVE-2026-73395
No data.