WordPress Online Booking and Scheduling Plugin – Bookly, CVE-2026-96347
- CVE, Research URL
- Published on
- Sep 30, 2026
- Research Description
- Subscriber Insecure Direct Object References (IDOR) in Bookly <= 28.2 versions.
- Affected versions
-
max 28.3.
- Status
-
vulnerable