VYPR
Unrated severityNVD Advisory· Published Jul 1, 2026· Updated Jul 1, 2026

WordPress VikBooking Hotel Booking Engine & PMS plugin <= 1.8.12 - CSRF to Arbitrary File Deletion vulnerability

CVE-2026-57723

Description

Cross-Site Request Forgery (CSRF) vulnerability in e4jvikwp VikBooking Hotel Booking Engine & PMS allows Path Traversal.

This issue affects VikBooking Hotel Booking Engine & PMS: from n/a through 1.8.12.

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.