digitaldruid kayıtları
digitaldruid üreticisine ait 30 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %46,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')10
- CWE-287 Improper Authentication1
- CWE-319 Cleartext Transmission of Sensitive Information1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-369 Divide By Zero1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
30 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
49Planlayın | CVE-2022-22909Kavram kanıtı | HotelDruid v3.0.3 was discovered to contain a remote code execution (RCE) vulnerability which is exploited via an attacker inserting a craftdigitaldruid · hoteldruid · CWE-94 | Yüksek8,8 | — | %45,4 | 2 Mar 2022 |
41Planlayın | CVE-2021-42949Kavram kanıtı | The component controlla_login function in HotelDruid Hotel Management Software v3.0.3 generates a predictable session token, allowing attackdigitaldruid · hoteldruid · CWE-287 | Kritik9,8 | — | %7,1 | 16 Eyl 2022 |
40Planlayın | CVE-2023-43373Kavram kanıtı | Hoteldruid v3.0.5 was discovered to contain a SQL injection vulnerability via the n_utente_agg parameter at /hoteldruid/interconnessioni.phpdigitaldruid · hoteldruid · CWE-89 | Kritik9,8 | — | %4,2 | 20 Eyl 2023 |
40Planlayın | CVE-2021-37832Kavram kanıtı | A SQL injection vulnerability exists in version 3.0.2 of Hotel Druid when SQLite is being used as the application database.digitaldruid · hoteldruid · CWE-89 | Kritik9,8 | — | %4,1 | 3 Ağu 2021 |
40Planlayın | CVE-2023-43374Kavram kanıtı | Hoteldruid v3.0.5 was discovered to contain a SQL injection vulnerability via the id_utente_log parameter at /hoteldruid/personalizza.php.digitaldruid · hoteldruid · CWE-89 | Kritik9,8 | — | %3,7 | 20 Eyl 2023 |
39İzleyin | CVE-2019-9087İstismar yok | HotelDruid before v2.3.1 has SQL Injection via the /tab_tariffe.php numtariffa1 parameter.digitaldruid · hoteldruid · CWE-89 | Kritik9,8 | — | %1,6 | 7 Haz 2019 |
39İzleyin | CVE-2019-9086İstismar yok | HotelDruid before v2.3.1 has SQL Injection via the /visualizza_tabelle.php anno parameter.digitaldruid · hoteldruid · CWE-89 | Kritik9,8 | — | %1,6 | 7 Haz 2019 |
39İzleyin | CVE-2018-1000871İstismar yok | HotelDruid HotelDruid 2.3.0 version 2.3.0 and earlier contains a SQL Injection vulnerability in "id_utente_mod" parameter in gestione_utentidigitaldruid · hoteldruid · CWE-89 | Kritik9,8 | — | %1,6 | 20 Ara 2018 |
39İzleyin | CVE-2023-43371İstismar yok | Hoteldruid v3.0.5 was discovered to contain a SQL injection vulnerability via the numcaselle parameter at /hoteldruid/creaprezzi.php.digitaldruid · hoteldruid · CWE-89 | Kritik9,8 | — | %1,1 | 20 Eyl 2023 |
39İzleyin | CVE-2023-43375İstismar yok | Hoteldruid v3.0.5 was discovered to contain multiple SQL injection vulnerabilities at /hoteldruid/clienti.php via the annonascita, annoscadddigitaldruid · hoteldruid · CWE-89 | Kritik9,8 | — | %0,7 | 20 Eyl 2023 |
35İzleyin | CVE-2023-33817Kavram kanıtı | hoteldruid v3.0.5 was discovered to contain a SQL injection vulnerability.digitaldruid · hoteldruid · CWE-89 | Yüksek8,8 | — | %1,5 | 13 Haz 2023 |
30İzleyin | CVE-2025-44203Kavram kanıtı | In HotelDruid 3.0.0 and 3.0.7, the unauthenticated database-setup endpoint creadb.php can be reached before setup is completed and performs digitaldruid · hoteldruid · CWE-209 | Yüksek7,5 | — | %0,6 | 20 Haz 2025 |
30İzleyin | CVE-2024-23091İstismar yok | Weak password hashing using MD5 in funzioni.php in HotelDruid before 1.32 allows an attacker to obtain plaintext passwords from hash values.digitaldruid · hoteldruid · CWE-916 | Yüksek7,5 | — | %0,4 | 30 Tem 2024 |
29İzleyin | CVE-2025-25748Kavram kanıtı | A CSRF vulnerability in the gestione_utenti.php endpoint of HotelDruid 3.0.7 allows attackers to perform unauthorized actions (e.g., modifyidigitaldruid · hoteldruid · CWE-352 | Yüksek7,3 | — | %0,4 | 11 Mar 2025 |
28İzleyin | CVE-2025-25749Kavram kanıtı | An issue in HotelDruid version 3.0.7 and earlier allows users to set weak passwords due to the lack of enforcement of password strength polidigitaldruid · hoteldruid · CWE-521 | Yüksek7,1 | — | %0,6 | 11 Mar 2025 |
27İzleyin | CVE-2019-8937Kavram kanıtı | HotelDruid 2.3.0 has XSS affecting the nsextt, cambia1, mese_fine, origine, and anno parameters in creaprezzi.php, tabella3.php, personalizzdigitaldruid · hoteldruid · CWE-79 | Orta6,1 | — | %10,6 | 17 May 2019 |
27İzleyin | CVE-2019-9085İstismar yok | Hoteldruid before v2.3.1 allows remote authenticated users to cause a denial of service (invoice-creation outage) via the n_file parameter tdigitaldruid · hoteldruid · CWE-20 | Orta6,5 | — | %2,0 | 24 Haz 2019 |
25İzleyin | CVE-2021-37833Kavram kanıtı | A reflected cross-site scripting (XSS) vulnerability exists in multiple pages in version 3.0.2 of the Hotel Druid application that allows fodigitaldruid · hoteldruid · CWE-79 | Orta6,1 | — | %4,9 | 3 Ağu 2021 |
25İzleyin | CVE-2022-26564Kavram kanıtı | HotelDruid Hotel Management Software v3.0.3 contains a cross-site scripting (XSS) vulnerability via the prezzoperiodo4 parameter in creaprezdigitaldruid · hoteldruid · CWE-79 | Orta6,1 | — | %2,8 | 26 Nis 2022 |
24İzleyin | CVE-2021-38559İstismar yok | DigitalDruid HotelDruid 3.0.2 has an XSS vulnerability in prenota.php affecting the fineperiodo1 parameter.digitaldruid · hoteldruid · CWE-79 | Orta6,1 | — | %1,0 | 26 Ağu 2021 |
24İzleyin | CVE-2023-47164İstismar yok | Cross-site scripting vulnerability in HOTELDRUID 3.0.5 and earlier allows a remote unauthenticated attacker to execute an arbitrary script odigitaldruid · hoteldruid · CWE-79 | Orta6,1 | — | %0,7 | 10 Kas 2023 |
24İzleyin | CVE-2023-43378İstismar yok | A cross-site scripting (XSS) vulnerability in Hoteldruid v3.0.5 allows attackers to execute arbitrary web scripts or HTML via a crafted payldigitaldruid · hoteldruid · CWE-79 | Orta6,1 | — | %0,3 | 22 Nis 2025 |
24İzleyin | CVE-2025-55816Kavram kanıtı | HotelDruid v3.0.7 and before is vulnerable to Cross Site Scripting (XSS) in the /modifica_app.php file.digitaldruid · hoteldruid · CWE-79 | Orta6,1 | — | %0,3 | 11 Ara 2025 |
21İzleyin | CVE-2023-34537Kavram kanıtı | A Reflected XSS was discovered in HotelDruid version 3.0.5, an attacker can issue malicious code/command on affected webpage's parameter to digitaldruid · hoteldruid · CWE-79 | Orta5,4 | — | %1,4 | 13 Haz 2023 |
21İzleyin | CVE-2023-29839Kavram kanıtı | A Stored Cross Site Scripting (XSS) vulnerability exists in multiple pages of Hotel Druid version 3.0.4, which allows arbitrary execution ofdigitaldruid · hoteldruid · CWE-79 | Orta5,4 | — | %0,7 | 2 May 2023 |
- CVE-2022-2290949Planlayın
HotelDruid v3.0.3 was discovered to contain a remote code execution (RCE) vulnerability which is exploited via an attacker inserting a craft
YüksekCVSS 8,8Kavram kanıtıEPSS %45digitaldruid · hoteldruid2 Mar 2022
- CVE-2021-4294941Planlayın
The component controlla_login function in HotelDruid Hotel Management Software v3.0.3 generates a predictable session token, allowing attack
KritikCVSS 9,8Kavram kanıtıEPSS %7digitaldruid · hoteldruid16 Eyl 2022
- CVE-2023-4337340Planlayın
Hoteldruid v3.0.5 was discovered to contain a SQL injection vulnerability via the n_utente_agg parameter at /hoteldruid/interconnessioni.php
KritikCVSS 9,8Kavram kanıtıEPSS %4digitaldruid · hoteldruid20 Eyl 2023
- CVE-2021-3783240Planlayın
A SQL injection vulnerability exists in version 3.0.2 of Hotel Druid when SQLite is being used as the application database.
KritikCVSS 9,8Kavram kanıtıEPSS %4digitaldruid · hoteldruid3 Ağu 2021
- CVE-2023-4337440Planlayın
Hoteldruid v3.0.5 was discovered to contain a SQL injection vulnerability via the id_utente_log parameter at /hoteldruid/personalizza.php.
KritikCVSS 9,8Kavram kanıtıEPSS %4digitaldruid · hoteldruid20 Eyl 2023
- CVE-2019-908739İzleyin
HotelDruid before v2.3.1 has SQL Injection via the /tab_tariffe.php numtariffa1 parameter.
KritikCVSS 9,8İstismar yokEPSS %2digitaldruid · hoteldruid7 Haz 2019
- CVE-2019-908639İzleyin
HotelDruid before v2.3.1 has SQL Injection via the /visualizza_tabelle.php anno parameter.
KritikCVSS 9,8İstismar yokEPSS %2digitaldruid · hoteldruid7 Haz 2019
- CVE-2018-100087139İzleyin
HotelDruid HotelDruid 2.3.0 version 2.3.0 and earlier contains a SQL Injection vulnerability in "id_utente_mod" parameter in gestione_utenti
KritikCVSS 9,8İstismar yokEPSS %2digitaldruid · hoteldruid20 Ara 2018
- CVE-2023-4337139İzleyin
Hoteldruid v3.0.5 was discovered to contain a SQL injection vulnerability via the numcaselle parameter at /hoteldruid/creaprezzi.php.
KritikCVSS 9,8İstismar yokEPSS %1digitaldruid · hoteldruid20 Eyl 2023
- CVE-2023-4337539İzleyin
Hoteldruid v3.0.5 was discovered to contain multiple SQL injection vulnerabilities at /hoteldruid/clienti.php via the annonascita, annoscadd
KritikCVSS 9,8İstismar yokEPSS %1digitaldruid · hoteldruid20 Eyl 2023
- CVE-2023-3381735İzleyin
hoteldruid v3.0.5 was discovered to contain a SQL injection vulnerability.
YüksekCVSS 8,8Kavram kanıtıEPSS %2digitaldruid · hoteldruid13 Haz 2023
- CVE-2025-4420330İzleyin
In HotelDruid 3.0.0 and 3.0.7, the unauthenticated database-setup endpoint creadb.php can be reached before setup is completed and performs
YüksekCVSS 7,5Kavram kanıtıEPSS %1digitaldruid · hoteldruid20 Haz 2025
- CVE-2024-2309130İzleyin
Weak password hashing using MD5 in funzioni.php in HotelDruid before 1.32 allows an attacker to obtain plaintext passwords from hash values.
YüksekCVSS 7,5İstismar yokEPSS %0digitaldruid · hoteldruid30 Tem 2024
- CVE-2025-2574829İzleyin
A CSRF vulnerability in the gestione_utenti.php endpoint of HotelDruid 3.0.7 allows attackers to perform unauthorized actions (e.g., modifyi
YüksekCVSS 7,3Kavram kanıtıEPSS %0digitaldruid · hoteldruid11 Mar 2025
- CVE-2025-2574928İzleyin
An issue in HotelDruid version 3.0.7 and earlier allows users to set weak passwords due to the lack of enforcement of password strength poli
YüksekCVSS 7,1Kavram kanıtıEPSS %1digitaldruid · hoteldruid11 Mar 2025
- CVE-2019-893727İzleyin
HotelDruid 2.3.0 has XSS affecting the nsextt, cambia1, mese_fine, origine, and anno parameters in creaprezzi.php, tabella3.php, personalizz
OrtaCVSS 6,1Kavram kanıtıEPSS %11digitaldruid · hoteldruid17 May 2019
- CVE-2019-908527İzleyin
Hoteldruid before v2.3.1 allows remote authenticated users to cause a denial of service (invoice-creation outage) via the n_file parameter t
OrtaCVSS 6,5İstismar yokEPSS %2digitaldruid · hoteldruid24 Haz 2019
- CVE-2021-3783325İzleyin
A reflected cross-site scripting (XSS) vulnerability exists in multiple pages in version 3.0.2 of the Hotel Druid application that allows fo
OrtaCVSS 6,1Kavram kanıtıEPSS %5digitaldruid · hoteldruid3 Ağu 2021
- CVE-2022-2656425İzleyin
HotelDruid Hotel Management Software v3.0.3 contains a cross-site scripting (XSS) vulnerability via the prezzoperiodo4 parameter in creaprez
OrtaCVSS 6,1Kavram kanıtıEPSS %3digitaldruid · hoteldruid26 Nis 2022
- CVE-2021-3855924İzleyin
DigitalDruid HotelDruid 3.0.2 has an XSS vulnerability in prenota.php affecting the fineperiodo1 parameter.
OrtaCVSS 6,1İstismar yokEPSS %1digitaldruid · hoteldruid26 Ağu 2021
- CVE-2023-4716424İzleyin
Cross-site scripting vulnerability in HOTELDRUID 3.0.5 and earlier allows a remote unauthenticated attacker to execute an arbitrary script o
OrtaCVSS 6,1İstismar yokEPSS %1digitaldruid · hoteldruid10 Kas 2023
- CVE-2023-4337824İzleyin
A cross-site scripting (XSS) vulnerability in Hoteldruid v3.0.5 allows attackers to execute arbitrary web scripts or HTML via a crafted payl
OrtaCVSS 6,1İstismar yokEPSS %0digitaldruid · hoteldruid22 Nis 2025
- CVE-2025-5581624İzleyin
HotelDruid v3.0.7 and before is vulnerable to Cross Site Scripting (XSS) in the /modifica_app.php file.
OrtaCVSS 6,1Kavram kanıtıEPSS %0digitaldruid · hoteldruid11 Ara 2025
- CVE-2023-3453721İzleyin
A Reflected XSS was discovered in HotelDruid version 3.0.5, an attacker can issue malicious code/command on affected webpage's parameter to
OrtaCVSS 5,4Kavram kanıtıEPSS %1digitaldruid · hoteldruid13 Haz 2023
- CVE-2023-2983921İzleyin
A Stored Cross Site Scripting (XSS) vulnerability exists in multiple pages of Hotel Druid version 3.0.4, which allows arbitrary execution of
OrtaCVSS 5,4Kavram kanıtıEPSS %1digitaldruid · hoteldruid2 May 2023