Bookero.pl – system rezerwacji online
Bookero.pl – system rezerwacji online has one disclosed vulnerability in the WordSec catalog, all reported in 2026; it is fixed as of August 2026. Their average CVSS score is 6.4, and the most serious one scores 6.4 out of 10.
The most common weakness is Cross-Site Scripting, behind 1 of the records (100%).
The one issue recorded for Bookero.pl – system rezerwacji online has a vendor fix available, so running the current release closes it.
All of these findings were reported by zaim. Bookero.pl – system rezerwacji online is installed on roughly 1,000 WordPress sites, so each unpatched flaw has a wide blast radius. The current release is tested up to WordPress 6.9.7.
CVE-2026-6910Bookero.pl <= 2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes
Read the full analysisVulnerability Records

Bookero.pl – system rezerwacji online
Author
safistudio
Wtyczka do rezerwacji online oparta na systemie Bookero.pl. Bookero to innowacyjny, a zarazem jeden z najprostszych i najmniej wymagających systemów do obsługi zapytań o rezerwację miejsc i usług. Sprawdzi się w przypadku każdej profesji, która wymaga systemu rezerwacji online. Bookero posiada wiele funkcjonalności, dzięki którym dostosujesz system do własnych potrzeb: Moduł rezerwacji automatycznych Moduł zapytań o rezerwację Katalog klientów Historia rezerwacj i zapytań Moduł reguł rezerwacji Zarządzanie usługami Kreator strony www na potrzeby integracji z portalem Facebook Moduł powiadomień SMS Moduł płatności online (bez prowizji – możesz podpiąć swoje konto płatności) Moduł pracowników Moduł własnych pól formularzy (możesz rozbudować formularz rezerwacji o dowolne pola) … i wiele innych W celu integracji wtyczki musisz posiadać API Key, który dostępny jest po rejestracji w zakładce “Integracje”.
Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C