← volver
CVE-2026-14762mediumCWE-74CWE-89

code-projects Hotel and Tourism Reservation Room Management rooms.php sql injection

33Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 6.9epss 0.4%
de la publicación al arma2 días
Publicada en NVD5 jul
1ª PoC+2d
probabilidad de explotación
0.4%top 64% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
A vulnerability was detected in code-projects Hotel and Tourism Reservation 1.0. The impacted element is an unknown function of the file /admin/rooms.php of the component Room Management Page. The manipulation of the argument delete results in sql injection. It is possible to launch the attack remotely. The exploit is now public and may be used.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.