CVE-2026-105070: fallo de gravedad alta en Dimitri Grassi Salon booking system
WordPress Salon booking system plugin <= 10.31.7 - Privilege Escalation vulnerability
Publicada el
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8.8epss 0.3%
probabilidad de explotación
0.3%top 80% de las CVE
explotación observada
noninguna fuente lo reporta
Unauthenticated Privilege Escalation in Salon booking system <= 10.31.7 versions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Dimitri Grassi · Salon booking systemCVEs relacionadas — Dimitri Grassi Salon booking system
En el mismo producto, de las más peligrosas a las menos.
CVE-2026-66453CRITICALWordPress Salon booking system plugin <= 10.30.26 - Broken Authentication vulnerabilityEPSS 0.6%CVE-2025-31560HIGHWordPress Salon booking system plugin < 10.15 - Privilege Escalation vulnerabilityEPSS 0.6%CVE-2025-32220MEDIUMWordPress Salon booking system plugin <= 10.31.9 - Broken Access Control vulnerabilityEPSS 0.5%CVE-2025-67954MEDIUMWordPress Salon booking system plugin <= 10.30.3 - Sensitive Data Exposure vulnerabilityEPSS 0.4%CVE-2026-42666HIGHWordPress Salon booking system plugin <= 10.30.25 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2024-47316MEDIUMWordPress Salon Booking Wordpress Plugin plugin <= 10.9 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.3%