CVE-2025-66105
⚪ Do wiadomości
Brak autoryzacji w Bus Ticket Booking umożliwia nieprawidłowe wykorzystanie kontroli dostępu.
CVSS
5.3
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)
Missing Authorization vulnerability in Magepeople inc. Bus Ticket Booking with Seat Reservation allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Bus Ticket Booking with Seat Reservation: from n/a before 5.6.8.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.3 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.2% |
| Opublikowano (NVD) | 2026-05-07 09:16:26 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 09:10:00 UTC |