Le journal DFS
Tripzzy
-
CVE-2026-87840 : modification non authentifiée de réservations Tripzzy
P3 · Moyenne · CVE-2026-87840 — Les actions de gestion de réservations de Tripzzy ne réalisent pas les contrôles de capacité ou de propriété requis et…
-
CVE-2026-87839 : suppression non authentifiée de commentaires dans Tripzzy
P3 · Élevée · CVE-2026-87839 — Une action AJAX publique de Tripzzy ne comporte pas de contrôle d’autorisation et ne valide pas l’identifiant de l’objet supprimé.
-
WordPress : modification et suppression non authentifiées de données de réservation dans Tripzzy
P3 · Élevée · CVE-2026-87839, CVE-2026-87840 — Tripzzy expose des actions AJAX accessibles sans authentification permettant de supprimer des commentaires et de modifier des réservations arbitraires.