İçeriğe atla
Noroxi

digitaldruid kayıtları

digitaldruid üreticisine ait 30 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%46,7
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

30 kayıt
  • CVE-2022-22909
    49Planlayın

    HotelDruid v3.0.3 was discovered to contain a remote code execution (RCE) vulnerability which is exploited via an attacker inserting a craft

    YüksekCVSS 8,8Kavram kanıtıEPSS %45

    digitaldruid · hoteldruid2 Mar 2022

  • CVE-2021-42949
    41Planlayın

    The component controlla_login function in HotelDruid Hotel Management Software v3.0.3 generates a predictable session token, allowing attack

    KritikCVSS 9,8Kavram kanıtıEPSS %7

    digitaldruid · hoteldruid16 Eyl 2022

  • CVE-2023-43373
    40Planlayın

    Hoteldruid v3.0.5 was discovered to contain a SQL injection vulnerability via the n_utente_agg parameter at /hoteldruid/interconnessioni.php

    KritikCVSS 9,8Kavram kanıtıEPSS %4

    digitaldruid · hoteldruid20 Eyl 2023

  • CVE-2021-37832
    40Planlayın

    A SQL injection vulnerability exists in version 3.0.2 of Hotel Druid when SQLite is being used as the application database.

    KritikCVSS 9,8Kavram kanıtıEPSS %4

    digitaldruid · hoteldruid3 Ağu 2021

  • CVE-2023-43374
    40Planlayın

    Hoteldruid v3.0.5 was discovered to contain a SQL injection vulnerability via the id_utente_log parameter at /hoteldruid/personalizza.php.

    KritikCVSS 9,8Kavram kanıtıEPSS %4

    digitaldruid · hoteldruid20 Eyl 2023

  • CVE-2019-9087
    39İzleyin

    HotelDruid before v2.3.1 has SQL Injection via the /tab_tariffe.php numtariffa1 parameter.

    KritikCVSS 9,8İstismar yokEPSS %2

    digitaldruid · hoteldruid7 Haz 2019

  • CVE-2019-9086
    39İzleyin

    HotelDruid before v2.3.1 has SQL Injection via the /visualizza_tabelle.php anno parameter.

    KritikCVSS 9,8İstismar yokEPSS %2

    digitaldruid · hoteldruid7 Haz 2019

  • HotelDruid HotelDruid 2.3.0 version 2.3.0 and earlier contains a SQL Injection vulnerability in "id_utente_mod" parameter in gestione_utenti

    KritikCVSS 9,8İstismar yokEPSS %2

    digitaldruid · hoteldruid20 Ara 2018

  • CVE-2023-43371
    39İzleyin

    Hoteldruid v3.0.5 was discovered to contain a SQL injection vulnerability via the numcaselle parameter at /hoteldruid/creaprezzi.php.

    KritikCVSS 9,8İstismar yokEPSS %1

    digitaldruid · hoteldruid20 Eyl 2023

  • CVE-2023-43375
    39İzleyin

    Hoteldruid v3.0.5 was discovered to contain multiple SQL injection vulnerabilities at /hoteldruid/clienti.php via the annonascita, annoscadd

    KritikCVSS 9,8İstismar yokEPSS %1

    digitaldruid · hoteldruid20 Eyl 2023

  • CVE-2023-33817
    35İzleyin

    hoteldruid v3.0.5 was discovered to contain a SQL injection vulnerability.

    YüksekCVSS 8,8Kavram kanıtıEPSS %2

    digitaldruid · hoteldruid13 Haz 2023

  • CVE-2025-44203
    30İzleyin

    In HotelDruid 3.0.0 and 3.0.7, the unauthenticated database-setup endpoint creadb.php can be reached before setup is completed and performs

    YüksekCVSS 7,5Kavram kanıtıEPSS %1

    digitaldruid · hoteldruid20 Haz 2025

  • CVE-2024-23091
    30İzleyin

    Weak password hashing using MD5 in funzioni.php in HotelDruid before 1.32 allows an attacker to obtain plaintext passwords from hash values.

    YüksekCVSS 7,5İstismar yokEPSS %0

    digitaldruid · hoteldruid30 Tem 2024

  • CVE-2025-25748
    29İzleyin

    A CSRF vulnerability in the gestione_utenti.php endpoint of HotelDruid 3.0.7 allows attackers to perform unauthorized actions (e.g., modifyi

    YüksekCVSS 7,3Kavram kanıtıEPSS %0

    digitaldruid · hoteldruid11 Mar 2025

  • CVE-2025-25749
    28İzleyin

    An issue in HotelDruid version 3.0.7 and earlier allows users to set weak passwords due to the lack of enforcement of password strength poli

    YüksekCVSS 7,1Kavram kanıtıEPSS %1

    digitaldruid · hoteldruid11 Mar 2025

  • CVE-2019-8937
    27İzleyin

    HotelDruid 2.3.0 has XSS affecting the nsextt, cambia1, mese_fine, origine, and anno parameters in creaprezzi.php, tabella3.php, personalizz

    OrtaCVSS 6,1Kavram kanıtıEPSS %11

    digitaldruid · hoteldruid17 May 2019

  • CVE-2019-9085
    27İzleyin

    Hoteldruid before v2.3.1 allows remote authenticated users to cause a denial of service (invoice-creation outage) via the n_file parameter t

    OrtaCVSS 6,5İstismar yokEPSS %2

    digitaldruid · hoteldruid24 Haz 2019

  • CVE-2021-37833
    25İzleyin

    A reflected cross-site scripting (XSS) vulnerability exists in multiple pages in version 3.0.2 of the Hotel Druid application that allows fo

    OrtaCVSS 6,1Kavram kanıtıEPSS %5

    digitaldruid · hoteldruid3 Ağu 2021

  • CVE-2022-26564
    25İzleyin

    HotelDruid Hotel Management Software v3.0.3 contains a cross-site scripting (XSS) vulnerability via the prezzoperiodo4 parameter in creaprez

    OrtaCVSS 6,1Kavram kanıtıEPSS %3

    digitaldruid · hoteldruid26 Nis 2022

  • CVE-2021-38559
    24İzleyin

    DigitalDruid HotelDruid 3.0.2 has an XSS vulnerability in prenota.php affecting the fineperiodo1 parameter.

    OrtaCVSS 6,1İstismar yokEPSS %1

    digitaldruid · hoteldruid26 Ağu 2021

  • CVE-2023-47164
    24İzleyin

    Cross-site scripting vulnerability in HOTELDRUID 3.0.5 and earlier allows a remote unauthenticated attacker to execute an arbitrary script o

    OrtaCVSS 6,1İstismar yokEPSS %1

    digitaldruid · hoteldruid10 Kas 2023

  • CVE-2023-43378
    24İzleyin

    A cross-site scripting (XSS) vulnerability in Hoteldruid v3.0.5 allows attackers to execute arbitrary web scripts or HTML via a crafted payl

    OrtaCVSS 6,1İstismar yokEPSS %0

    digitaldruid · hoteldruid22 Nis 2025

  • CVE-2025-55816
    24İzleyin

    HotelDruid v3.0.7 and before is vulnerable to Cross Site Scripting (XSS) in the /modifica_app.php file.

    OrtaCVSS 6,1Kavram kanıtıEPSS %0

    digitaldruid · hoteldruid11 Ara 2025

  • CVE-2023-34537
    21İzleyin

    A Reflected XSS was discovered in HotelDruid version 3.0.5, an attacker can issue malicious code/command on affected webpage's parameter to

    OrtaCVSS 5,4Kavram kanıtıEPSS %1

    digitaldruid · hoteldruid13 Haz 2023

  • CVE-2023-29839
    21İzleyin

    A Stored Cross Site Scripting (XSS) vulnerability exists in multiple pages of Hotel Druid version 3.0.4, which allows arbitrary execution of

    OrtaCVSS 5,4Kavram kanıtıEPSS %1

    digitaldruid · hoteldruid2 May 2023