UNKNOWNCVE-2026-5705

code-projects Online Hotel Booking Booking Endpoint booknow.php cross site scripting

Plataforma

php

Componente

online-hotel-booking

Uma vulnerabilidade foi identificada no code-projects Online Hotel Booking 1.0. Afetada está uma funcionalidade desconhecida do arquivo /booknow.php do componente Booking Endpoint. Tal manipulação do argumento roomname leva a cross site scripting. É possível lançar o ataque remotamente. O exploit está publicamente disponível e pode ser usado.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis
CVE-2026-5705 — Vulnerability Details | NextGuard | NextGuard