Bookero.pl – system rezerwacji online

Bookero.pl – system rezerwacji online has one disclosed vulnerability in the WordSec catalog, all reported in 2026; it is fixed as of August 2026. Their average CVSS score is 6.4, and the most serious one scores 6.4 out of 10.

The most common weakness is Cross-Site Scripting, behind 1 of the records (100%).

The one issue recorded for Bookero.pl – system rezerwacji online has a vendor fix available, so running the current release closes it.

All of these findings were reported by zaim. Bookero.pl – system rezerwacji online is installed on roughly 1,000 WordPress sites, so each unpatched flaw has a wide blast radius. The current release is tested up to WordPress 6.9.7.

Strategic Overview

Avg CVSSMedium
6.4/ 10
Patch Coverage100%
Open

0

Fixed

1

Get automatic notifications for all Bookero.pl – system rezerwacji online vulnerabilities before they are exploited.

Highest severity on recordCVSS 6.4CVE-2026-6910

Bookero.pl <= 2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

Read the full analysis

Vulnerability Records

1 records
Bookero.pl – system rezerwacji online banner
Latestv2.3

Bookero.pl – system rezerwacji online

safistudio

Author

safistudio

4.5(2)
90/100
Last Updated
2026-05-06 (4mo ago)
Active Installs
1,000+
Downloads
10,993
Requires WP
5.7+
Requires PHP
0+
Tested up to
WP 6.9.7
Created
2017-01-24 (10y ago)

Wtyczka do rezerwacji online oparta na systemie Bookero.pl. Bookero to innowacyjny, a zarazem jeden z najprostszych i najmniej wymagających systemów do obsługi zapytań o rezerwację miejsc i usług. Sprawdzi się w przypadku każdej profesji, która wymaga systemu rezerwacji online. Bookero posiada wiele funkcjonalności, dzięki którym dostosujesz system do własnych potrzeb: Moduł rezerwacji automatycznych Moduł zapytań o rezerwację Katalog klientów Historia rezerwacj i zapytań Moduł reguł rezerwacji Zarządzanie usługami Kreator strony www na potrzeby integracji z portalem Facebook Moduł powiadomień SMS Moduł płatności online (bez prowizji – możesz podpiąć swoje konto płatności) Moduł pracowników Moduł własnych pól formularzy (możesz rozbudować formularz rezerwacji o dowolne pola) … i wiele innych W celu integracji wtyczki musisz posiadać API Key, który dostępny jest po rejestracji w zakładce “Integracje”.

Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C