Skip to content
EXPLOIT
.CC
CVEs
Search
About
synced 10 MIN AGO
T-10M
01
Record
STATE: —
02
Description
SRC: CNA
03
Metadata
SCHEMA: CVE JSON 5
04
Affected products
PAIRS: —
05
References
REFS: —
01
Record
STATE: PUBLISHED
CVE-2025-10308
Astro Booking Engine <= 1.4.0 - Cross-Site Request Forgery to Settings Reset
Medium
PUBLISHED
CNA: Wordfence
Base score
4.3
CVSS v3.x
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
View raw JSON
CVE Program record
02
Description
CNA: Wordfence
Astro Booking Engine <= 1.4.0 - Cross-Site Request Forgery to Settings Reset
03
Metadata
SCHEMA: 5.2
Published
2026-08-14 04:26Z
14 HR AGO
Last updated
2026-08-14 04:26Z
14 HR AGO
Reserved
2025-09-11
Assigning CNA
Wordfence
Record state
PUBLISHED
Severity
Medium (CVSS 4.3)
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Weaknesses
CWE-352
SSVC decision
No CISA-ADP assessment
Data version
5.2
Document digest
cb2a8718e9232a75fd50f4f81be0fee8b3924815afd0f81c28c93f47e654741d
04
Affected products
PAIRS: 1
Vendor
Product
Versions
Platforms
alian
Astro Booking Engine
0 to 1.4.0
—
05
References
REFS: 3
www.wordfence.com
https://www.wordfence.com/threat-intel/vulnerabilities/id/4b0b13b4-b604-4514-845e-05a3b8858c66?source=cve
plugins.trac.wordpress.org
https://plugins.trac.wordpress.org/browser/astro-booking-engine/tags/1.3.0/includes/tabs/tab-support.php#L6
plugins.trac.wordpress.org
https://plugins.trac.wordpress.org/changeset/3638105/astro-booking-engine