VendorsDigitaldruidhoteldruid3.0.3
Vulnerabilities

Digitaldruid HotelDruid 3.0.3

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2021-42949
The component controlla_login function in HotelDruid Hotel Management Software v3.0.3 generates a predictable session token, allowing attackers to bypass authentication via bruteforce attacks.
Published 2022-09-16 · Modified
9.8EPSS 0.071
CVE-2022-22909
HotelDruid v3.0.3 was discovered to contain a remote code execution (RCE) vulnerability which is exploited via an attacker inserting a crafted payload into the name field under the Create New Room module.
Published 2022-03-02 · Modified
8.81 PoCEPSS 0.454
CVE-2022-26564
HotelDruid Hotel Management Software v3.0.3 contains a cross-site scripting (XSS) vulnerability via the prezzoperiodo4 parameter in creaprezzi.php.
Published 2022-04-26 · Modified
6.1EPSS 0.028