CVE-2026-96347
Subscriber Insecure Direct Object References (IDOR) in Bookly <= 28.2 versions.
CVSS
6.5
Medium
EPSS
—
KEV
—
Exploit Today
—
0-100
Published: Sep 30, 2026 · Last modified: Sep 30, 2026 · CWE-639
Not enough EPSS history yet.
Subscriber Insecure Direct Object References (IDOR) in Bookly <= 28.2 versions.
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2026-972825.3 MED—
———Unauthenticated Insecure Direct Object References (IDOR) in Review Schema <= 3.1.0 versions.6hCVE-2026-970794.3 MED—
———Subscriber Insecure Direct Object References (IDOR) in Webba Booking <= 6.5.0 versions.6hCVE-2026-970785.3 MED—
———Unauthenticated Insecure Direct Object References (IDOR) in Client Invoicing by Sprout Invoices <= 20.8.17 versions.6hCVE-2026-970744.3 MED—
———Subscriber Insecure Direct Object References (IDOR) in Newsletters, Email Marketing, SMS and Popups by Omnisend <= 1.9.0 versions.6hCVE-2026-970665.3 MED—
———Unauthenticated Insecure Direct Object References (IDOR) in GiveWP <= 4.16.9 versions.6hCVE-2026-946735.3 MED—
———Unauthenticated Insecure Direct Object References (IDOR) in Simply Schedule Appointments <= 1.6.12.31 versions.6h