PT-2026-95240 · WordPress · Vikbooking Hotel Booking Engine & Pms

·

CVE-2026-85127

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas VikBooking Hotel Booking Engine & PMS WordPress plugin versões anteriores a 1.8.15
Descrição Visitantes não autenticados podem anexar tipos de arquivos irrestritos ao recurso de chat ao vivo. Como o plugin não sanitiza o conteúdo desses anexos, um invasor pode armazenar conteúdo ativo que é executado no contexto de um administrador ao visualizar a conversa. Trata-se de um problema de Cross-Site Scripting (XSS) armazenado, no qual scripts maliciosos são permanentemente armazenados no servidor e servidos a outros usuários.
Recomendações Atualize o plugin VikBooking Hotel Booking Engine & PMS WordPress para a versão 1.8.15 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85127

Produtos afetados

Vikbooking Hotel Booking Engine & Pms