Pricing
Case studies
Login
Start trial
WP Hotel Booking
ThimPress
Developer
2.3.4
Latest version
7,000
Installations
No date
Last updated
WordPress Plugin
No VDP
See changelog
Claim ownership
Report vulnerability
Vulnerabilities
Security Contributors
Vulnerability history
0 present
20 patched
6 Mitigation rules
Hotel Manager+ SQL Injection vulnerability
< 2.3.2
4 days ago
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
<= 2.3.2
23/07/2026
Unauthenticated Insufficient Verification of Data Authenticity to Payment Bypass vulnerability
<= 2.3.1
16/07/2026
Reflected Cross-Site Scripting vulnerability
<= 2.3.1
10/07/2026
Subscriber+ Missing Authorization in Multiple AJAX Handlers vulnerability
< 2.3.1
19/06/2026
Sensitive Data Exposure vulnerability
<= 2.2.7
05/11/2025
Cross Site Request Forgery (CSRF) vulnerability
<= 2.2.8
05/11/2025
Cross Site Scripting (XSS) vulnerability
<= 2.2.8
05/11/2025
Subscriber+ Rating Manipulation vulnerability
< 2.2.3
18/09/2025
Cross Site Request Forgery (CSRF) Vulnerability
<= 2.1.9
07/05/2025
Missing Authorization to Authenticated (Subscriber+) User Email Retrieval vulnerability
<= 2.1.6
21/01/2025
Missing Authorization vulnerability
<= 2.1.5
16/01/2025
Local File Inclusion vulnerability
<= 2.2.9
31/10/2024
Authenticated (Subscriber+) Arbitrary File Upload vulnerability
<= 2.1.2
02/10/2024
Unauthenticated SQL Injection vulnerability
<= 2.1.0
19/06/2024
Broken Access Control vulnerability
<= 2.0.9.2
28/03/2024
Unauthenticated Arbitrary Settings Update vulnerability
< 2.0.1
23/08/2022
Cross-Site Request Forgery (CSRF) vulnerability
<= 1.10.5
02/08/2022
Unauthenticated Remote Code Execution (RCE) via Arbitrary Object Deserialisation vulnerability
<= 1.10.2
03/03/2021
Cross-Site Request Forgery (CSRF) vulnerability
<= 1.10.1
16/09/2020