
CVE-2026-93655: Reflected XSS in Booking Calendar for WordPress up to 11.8.3, via wpbc_auto_fill parameter. Unauthenticated attackers can inject scripts. CVSS 6.1. No patch available yet - disable the plugin or apply https://www.valtersit.com/cve/CVE-2026-93655 #CVE #WordPress #infosec #BookingCalendar #CVEALERT #CVE #infosec #Linux #XSS #valtersit #snippet #SysAdmin #cybersecurity #devsecops #devops #developer #100daysofcode #git #github #gitlab #redteam #blueteam #ethicalhacker #cybersecurityawareness #cybersecuritynews #cybersecuritytips #python #hacker #kali #ubuntu #debian #docker
