Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1065 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.60%—Projectworlds Online Doctor Appointment Booking System PHP AND Mysql3/4/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /patient/profile.php?patientId=1. La manipulación del argumento patientFirstName provoca una inyección SQL. El ataque puede iniciarse…
AnalizadaMedia (6.9)0.60%—Projectworlds Online Doctor Appointment Booking System PHP AND Mysql3/4/202517/6/2026
Se ha detectado una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /patient/patientupdateprofile.php. La manipulación del argumento patientFirstName provoca una inyección SQL. El ataque puede iniciarse…
AnalizadaMedia (6.9)0.64%—Projectworlds Online Doctor Appointment Booking System PHP AND Mysql3/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en projectworlds Online Doctor Appointment Booking System 1.0. Esta afecta a una parte desconocida del archivo /patient/getschedule.php. La manipulación del argumento "q" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.9)0.60%—Projectworlds Online Doctor Appointment Booking System PHP AND Mysql3/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en projectworlds Online Doctor Appointment Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /patient/appointment.php?scheduleDate=1&appid=1. La manipulación del argumento "scheduleDate" provoca una inyección SQL. El…
AplazadaMedia (6.5)0.34%—GetbookingswpAI3/4/202517/6/2026
La vulnerabilidad de falta de autorización en istmoplugins GetBookingsWP permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GetBookingsWP desde n/d hasta la versión 1.1.27.
AplazadaMedia (6.5)0.34%—Turitop Booking SystemAI3/4/202517/6/2026
La vulnerabilidad de falta de autorización en turitop TuriTop Booking System permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al sistema de reservas TuriTop desde la versión n/d hasta la 1.0.10.
AnalizadaMedia (6.9)0.56%—Phpgurukul Boat Booking System3/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /add-subadmin.php. La manipulación del argumento sadminusername provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
ModificadaAlta (7.2)0.56%—Salonbookingsystem Salon Booking System1/4/202517/6/2026
Una vulnerabilidad de asignación incorrecta de privilegios en Dimitri Grassi Salon booking system permite la escalada de privilegios. Este problema afecta al sistema de reservas del Salón: desde n/d hasta la versión 10.11.
AplazadaAlta (8.8)0.66%—Magepeopleteam WP TravellyAIMagepeopleteam Tour Booking ManagerAI1/4/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en magepeopleteam WpTravelly permite la inyección de objetos. Este problema afecta a WpTravelly desde n/d hasta la versión 1.8.7.
ModificadaAlta (7.6)0.37%—Reputeinfosystems Bookingpress1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en reputeinfosystems BookingPress permite la inyección SQL. Este problema afecta a BookingPress desde n/d hasta la versión 1.1.28.
AplazadaMedia (6.5)0.36%—Markkinchin Beds24 Online BookingAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en markkinchin Beds24 Online Booking permite XSS almacenado. Este problema afecta a Beds24 Online Booking desde n/d hasta la versión 2.0.26.
AplazadaMedia (6.5)0.36%—Neteuro Turisbook Booking SystemAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Neteuro Turisbook Booking System permite XSS almacenado. Este problema afecta al sistema de reservas Turisbook desde n/d hasta la versión 1.3.7.
AplazadaMedia (6.5)0.36%—E4jvikwp VikbookingAI27/3/202517/6/2026
La vulnerabilidad de autorización faltante en e4jvikwp VikBooking Hotel Booking Engine & PMS permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a VikBooking Hotel Booking Engine & PMS: desde n/a hasta 1.7.2.
AplazadaMedia (4.3)0.16%—Awesome Event BookingAI27/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en AwesomeTOGI Awesome Event Booking permite Cross-Site Request Forgery. Este problema afecta a Awesome Event Booking: desde n/d hasta 2.7.5.
AplazadaMedia (6.5)0.36%—Awesometogi Awesome Event BookingAI27/3/202517/6/2026
La vulnerabilidad de autorización faltante en AwesomeTOGI Awesome Event Booking permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Awesome Event Booking: desde n/a hasta 2.7.2.
AplazadaMedia (5.3)0.49%—Magepeopleteam Taxi Booking Manager FOR WoocommerceAI27/3/202517/6/2026
La vulnerabilidad de falta de autorización en magepeopleteam Taxi Booking Manager for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Gestor de Reservas de Taxis para WooCommerce desde la versión n/d hasta la 1.2.1.
AplazadaMedia (4.3)0.21%—GBS Developer WP Ride BookingAI24/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en GBS Developer WP Ride Booking permite Cross-Site Request Forgery. Este problema afecta a WP Ride Booking desde n/d hasta la versión 2.4.
AnalizadaMedia (5.3)0.45%—Phpgurukul Online Banquet Booking System21/3/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Banquet Booking System 1.2. Esta afecta a una parte desconocida del archivo /admin/view-user-queries.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AplazadaCrítica (9.8)0.43%—Service Finder BookingsAI19/3/202517/6/2026
El complemento Service Finder Bookings para WordPress es vulnerable a la escalada de privilegios mediante robo de cuenta en todas las versiones hasta la 5.0 incluida. Esto se debe a que el complemento no valida correctamente la identidad del usuario antes de (1) iniciar sesión automáticamente tras la reserva o (2)…
AnalizadaMedia (5.3)0.45%—Phpgurukul Boat Booking System18/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /boat-details.php. La manipulación del argumento "bid" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.53%—Phpgurukul Online Banquet Booking System17/3/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul Online Banquet Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AplazadaAlta (8.8)0.46%—Magepeopleteam Booking AND Rental ManagerAI15/3/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en magepeopleteam Booking and Rental Manager permite la inyección de objetos. Este problema afecta a Booking and Rental Manager desde n/d hasta la versión 2.2.6.
ModificadaMedia (6.1)0.37%—Nsquared Appointment Booking Calendar7/3/202517/6/2026
El complemento Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro accent_color y background en todas las versiones hasta la 1.6.8.3 incluida, debido a una depuración de entrada y al escape de salida…
AnalizadaMedia (6.9)0.65%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en ProjectWorlds Online Hotel Booking 1.0. Se trata de una función desconocida del archivo /admin/login.php. La manipulación del argumento emailusername provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al…
AnalizadaMedia (6.9)0.65%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /booknow.php?roomname=Duplex. La manipulación del argumento checkin provoca una inyección SQL. El ataque puede iniciarse de forma remota. Se ha…
Orbitaley — Vulnerabilidades