Unrated severityNVD Advisory· Published Jul 1, 2026· Updated Jul 1, 2026
WordPress VikBooking Hotel Booking Engine & PMS plugin <= 1.8.12 - CSRF to Arbitrary File Deletion vulnerability
CVE-2026-57723
Description
Cross-Site Request Forgery (CSRF) vulnerability in e4jvikwp VikBooking Hotel Booking Engine & PMS allows Path Traversal.
This issue affects VikBooking Hotel Booking Engine & PMS: from n/a through 1.8.12.
Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.