
Hotel Druid 3.0.4 Stored Cross Site Scripting Vulnerability
CMS Link: https://www.hoteldruid.com/
Version Affected: 3.0.4
Severity & CVSS: 5.4 (Medium) | Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
A Stored Cross Site Scripting (XSS) vulnerability exists in multiple pages in Version 3.0.4 of the Hotel Druid application that allows for arbitrary execution of commands.
Vulnerable Fields: Surname, Name, Nickname in the "Document" function
Affected Links: /visualizza_contratto.php
Triggering the payload: Visit the Example document preview function
Remediation: Update to HotelDruid version 3.0.5
Steps to Reproduce:
<script>alert(document.domain)</script>




