CVE-2023-43375: Digitaldruid Hoteldruid

Critical severity, CVSS 9.8. EPSS: 0.7% chance of exploitation in the next 30 days.

Hoteldruid v3.0.5 was discovered to contain multiple SQL injection vulnerabilities at /hoteldruid/clienti.php via the annonascita, annoscaddoc, giornonascita, giornoscaddoc, lingua_cli, mesenascita, and mesescaddoc parameters.

Affected products

Published 2023-09-20. Last modified 2026-06-17.