OCTOBER 6, 2026
Live Feed
Back to database
Case File

CVE-2026-97248

CRITICAL · CVSS 9.8 EPSS 0.39%

Source: NVD + CISA KEV + EPSS · Published 2026-09-30 · Last synced 2026-10-06

CyberRota Analysis

AI-Generated

The vulnerability allows unauthenticated PHP Object Injection in Booking Activities versions up to 1.18.7.1, potentially enabling attackers to execute arbitrary code or manipulate application behavior. Organizations using these versions should prioritize immediate remediation efforts to mitigate the risk of exploitation, given the critical severity rating. This is particularly urgent for businesses relying on Booking Activities for managing reservations or bookings, as the impact could lead to significant data breaches or service disruptions.

CVE
CVE-2026-97248
Severity
CRITICAL
CVSS
9.8
EPSS
0.39%

Original NVD Description

Unauthenticated PHP Object Injection in Booking Activities <= 1.18.7.1 versions.