VYPR

SpiceJet booking API

by SpiceJet

CVEs (1)

  • CVE-2026-6375HigApr 23, 2026
    risk 0.57cvss epss 0.00

    A vulnerability in SpiceJet’s booking API allows unauthenticated users to query passenger name records (PNRs) without any access controls. Because PNR identifiers follow a predictable pattern, an attacker could systematically enumerate valid records and obtain associated…