CVE-2025-66105

⚪ Do wiadomości

Brak autoryzacji w Bus Ticket Booking umożliwia nieprawidłowe wykorzystanie kontroli dostępu.

CVSS
5.3
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)

Missing Authorization vulnerability in Magepeople inc. Bus Ticket Booking with Seat Reservation allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Bus Ticket Booking with Seat Reservation: from n/a before 5.6.8.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-05-07 09:16:26 UTC
Ostatnia modyfikacja (NVD)2026-10-07 09:10:00 UTC
Referencje