Каталог CVE

Расширение: Events Booking

Каталог

Все известные уязвимости

Статус «активна» означает, что запись опубликована в 2026 году. Он не заменяет проверку версии и официального исправления.

Сбросить

Найдено: 4

Расширение: Events Booking
Высокая CVSS 7.5

CVE-2026-63047

РасширениеEvents Booking
Разработчикjoomdonation.com

Invoice data exfiltration via incorrect ACL check in Events Booking 5.0.0-5.8.1 - The Joomla extension Events Booking prior version 5.0-5.8.1 did not properly verify that an actor is allowe…

22.07.2026 Требует внимания
Высокая CVSS 8.8

CVE-2026-60025

Разработчикjoomdonation.com

User enumeration in Events Booking < 5.8.0 - The Joomla extension Events Booking prior version 5.8.0 had an frontend file upload endpoint that lacked CSRF protection.

17.07.2026 Требует внимания
Критическая CVSS 9.8

CVE-2026-60024

Разработчикjoomdonation.com

Insecure default configuration Events Booking < 5.8.0 - The Joomla extension Events Booking prior version 5.8.0 did by default allow unauthenticated users to upload media assets.

17.07.2026 Требует внимания
Средняя CVSS 5.3

CVE-2026-58149

Разработчикjoomdonation.com

User enumeration in Events Booking < 5.8.0 - The Joomla extension Events Booking is vulnerable to an unauthenticated user enumeration that allows to retrieve account usernames and email add…

17.07.2026 Активна