CritiqueCVSS 9.8
CVE-2025-48292Inclusion de fichier local (LFI), non authentifié, dans Tour Master - Tour Booking, Travel, Hotel (<= 5.3.8)
- Plugin
- Tour Master - Tour Booking, Travel, Hotel
- Versions
- <= 5.3.8
- CVSS
- 9.8/10
- Correctif
- 5.3.9
21 mai 2025
Lire