Missing Authorization
9 records29%First: 2022. Latest: 2026.
Plugin security history
The Wordfence Intelligence dataset currently contains 31 vulnerability records associated with Salon Booking System – Free Version, published between 2021 and 2026.
Dataset last synchronized: 2026-08-03 00:31:25 UTC
At a glance
| Year | Records | Relative volume |
|---|---|---|
| 2021 | 1 | |
| 2022 | 4 | |
| 2023 | 3 | |
| 2024 | 13 | |
| 2025 | 5 | |
| 2026 | 5 |
| Severity | Records | Share |
|---|---|---|
| Critical | 4 | 12.9% |
| High | 6 | 19.4% |
| Medium | 20 | 64.5% |
| Low | 1 | 3.2% |
First: 2022. Latest: 2026.
First: 2021. Latest: 2024.
First: 2023. Latest: 2026.
First: 2023. Latest: 2025.
First: 2024. Latest: 2024.
First: 2024. Latest: 2026.
First: 2024. Latest: 2024.
First: 2024. Latest: 2024.
First: 2026. Latest: 2026.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
10.30.3310.30.2610.30.2510.30.410.2410.1710.1510.9.110.9.410.910.810.310.09.6.69.5.19.6.38.78.4.98.4.87.9.47.6.36.3.1Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-10.30.32 | Salon Booking System <= 10.30.32 - Cross-Site Request Forgery to Remote Code Execution via 'value' Parameter | July 9, 2026 | 10.30.33 | High |
*-10.30.25 | Salon Booking System – Free Version <= 10.30.25 - Missing Authorization | May 10, 2026 | 10.30.26 | Medium |
*-10.30.25 | Salon Booking System – Free Version <= 10.30.25 - Unauthenticated Arbitrary File Read via Booking File Field Path Traversal | May 1, 2026 | 10.30.26 | High |
*-10.30.24 | Salon Booking System – Free Version <= 10.30.24 - Unauthenticated Insecure Direct Object Reference | April 21, 2026 | 10.30.25 | Medium |
*-10.30.3 | Salon booking system <= 10.30.3 - Authenticated (Subscriber+) Information Exposure | January 21, 2026 | 10.30.4 | Low |
*-10.30.3 | Salon booking system <= 10.30.3 - Cross-Site Request Forgery | December 7, 2025 | 10.30.4 | Medium |
*-10.22 | Salon Booking System <= 10.22 - Missing Authorization to Unauthenticated AJAX Actions Execution | September 10, 2025 | 10.24 | Medium |
*-10.16 | Salon booking system <= 10.16 - Cross-Site Request Forgery to Arbitrary Post/Page Deletion | May 15, 2025 | 10.17 | Medium |
*-10.29.6 | Salon booking system <= 10.29.6 - Missing Authorization | April 4, 2025 | Not supplied | Medium |
*-10.11 | Salon booking system <= 10.11 - Authenticated Privilege Escalation | April 1, 2025 | 10.15 | High |
*-10.9 | Salon booking system <= 10.9 - Authenticated (Subscriber+) Insecure Direct Object Reference | September 25, 2024 | 10.9.1 | Medium |
*-10.9.3 | Salon Booking System <= 10.9.3 - Authenticated (Administrator+) Stored Cross-Site Scripting | September 13, 2024 | 10.9.4 | Medium |
*-10.8.1 | Salon booking system <= 10.8.1 - Unauthenticated Open Redirect | August 16, 2024 | 10.9 | Medium |
*-10.7 | Salon booking system <= 10.7 - Authenticated (Administrator+) SQL Injection | August 1, 2024 | 10.8 | Critical |
*-10.2 | Salon Booking System <= 10.2 - Unauthenticated Arbitrary File Upload | June 18, 2024 | 10.3 | Critical |
*-9.9 | Salon booking system <= 9.9 - Missing Authorization | June 7, 2024 | 10.0 | Medium |
*-9.9 | Salon booking system <= 9.9 - Unauthenticated Arbitrary File Deletion | May 17, 2024 | 10.0 | Critical |
*-9.6.5 | Salon booking system <= 9.6.5 - Cross-Site Request Forgery to Settings Update | April 26, 2024 | 9.6.6 | Medium |
*-9.6.5 | Salon booking system <= 9.6.5 - Authenticated (Editor+) Stored Cross-Site Scripting | April 5, 2024 | 9.6.6 | Medium |
*-9.6.5 | Salon booking system <= 9.6.5 - Authenticated (Editor+) Stored Cross-Site Scripting via Email Settings | April 5, 2024 | 9.6.6 | Medium |
*-9.5 | Salon booking system <= 9.5 - Unauthenticated Arbitrary File Upload | March 28, 2024 | 9.5.1 | Critical |
*-9.6.2 | Salon booking system <= 9.6.2 - Authenticated (Customer+) Stored Cross-Site Scripting | March 27, 2024 | 9.6.3 | Medium |
*-9.6.2 | Salon booking system <= 9.6.2 - Unauthenticated Stored Cross-Site Scripting via 'sms_prefix' | March 27, 2024 | 9.6.3 | High |
[*, 8.7) | Salon booking system < 8.7 - Authenticated (Editor+) Privilege Escalation | November 23, 2023 | 8.7 | High |
*-8.4.8 | Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get | July 18, 2023 | 8.4.9 | Medium |
Selected source records
Published: July 9, 2026
Published: May 10, 2026
Published: May 1, 2026
Published: April 21, 2026
Published: January 21, 2026
Published: December 7, 2025
Published: September 10, 2025
Published: May 15, 2025
Published: March 28, 2024
Published: June 18, 2024
Published: August 1, 2024
Published: May 17, 2024
Published: July 9, 2026
Published: April 1, 2025
Published: March 21, 2022
Published: May 1, 2026
Published: April 4, 2025
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.