Code Projects · Hotel/Tourism Reservation System · CVE-2026-10289
**Nome do Software Vulnerável e Versões Afetadas**
code-projects Hotel and Tourism Reservation System versão 1.0
**Description**
Um problema de cross-site scripting remoto existe em uma função desconhecida dentro do arquivo `/ht/tour.php`. Isso ocorre quando os argumentos `name`, `email`, `people` e `number` são manipulados. Cross-site scripting é uma técnica onde scripts maliciosos são injetados em sites confiáveis.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso ao arquivo `/ht/tour.php` ou evite usar os parâmetros `name`, `email`, `people` e `number` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.