Security Advisory
CVE-2025-12573
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
The Bookingor WordPress plugin through 1.0.12 exposes authenticated AJAX actions without capability or nonce checks, allowing low-privileged users to delete Bookingor WordPress plugin through 1.0.12 data.