Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1065 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.60% | — | Projectworlds Online Hotel Booking | 5/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /reservation.php. La manipulación del argumento checkin provoca una inyección SQL. El ataque puede iniciarse de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.54% | — | Projectworlds Online Hotel Booking | 5/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/addroom.php. La manipulación del argumento roomname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Restaurant Table Booking System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Restaurant Table Booking System 1.0. Se trata de una función desconocida del archivo /admin/password-recovery.php. La manipulación del argumento username/mobileno provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (5.1) | 0.41% | — | Phpgurukul Restaurant Table Booking System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/profile.php. La manipulación del argumento mobilenumber conduce a una inyección SQL. El ataque se puede iniciar de forma remota. La… | |
| Analizada | Media (6.9) | 0.60% | — | Phpgurukul Restaurant Table Booking System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/check_availability.php. La manipulación del argumento username provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.57% | — | Phpgurukul Restaurant Table Booking System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /add-table.php. La manipulación del argumento tableno provoca una inyección SQL. El ataque puede ejecutarse de forma remota. Se ha… | |
| Analizada | Media (6.9) | 0.57% | — | Phpgurukul Restaurant Table Booking System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /search-result.php. La manipulación del argumento searchdata provoca una inyección SQL. El ataque puede ejecutarse de forma remota. Se… | |
| Aplazada | Alta (7.5) | 0.83% | — | Creativeitem Doctor Appointment BookingAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en NotFound Doctor Appointment Booking permite la inclusión de archivos locales PHP. Este problema afecta a Doctor Appointment Booking: desde n/a hasta 1.0.0. | |
| Aplazada | Alta (8.5) | 0.47% | — | Creativeitem Doctor Appointment BookingAI | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en NotFound Doctor Appointment Booking que permite la inyección SQL. Este problema afecta a Doctor Appointment Booking: desde n/a hasta 1.0.0. | |
| Aplazada | Alta (7.1) | 0.37% | — | Pinal.shah Send-booking-invites-to-friendsAI | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en pinal.shah Send to a Friend Addon que permite XSS reflejado. Este problema afecta al complemento Send to a Friend desde la versión n/a hasta la 1.4.1. | |
| Aplazada | Media (6.5) | 0.35% | — | Booking Calendar AND NotificationAI | 1/3/2025 | 17/6/2026 | El complemento Booking Calendar and Notification para WordPress es vulnerable al acceso no autorizado, la modificación y la pérdida de datos debido a la falta de comprobaciones de capacidad en las funciones wpcb_all_bookings(), wpcb_update_booking_post() y wpcb_delete_posts() en todas las versiones hasta la 4.0.3… | |
| Analizada | Media (6.1) | 0.60% | 💥 Exploit | Wp-base WP Base Booking OF Appointments, Services AND Events | 26/2/2025 | 17/6/2026 | El complemento WP BASE Booking of Appointments, Services and Events para WordPress anterior a la versión 5.0.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador. | |
| Aplazada | Media (5.3) | 0.44% | — | Ameliabooking AmeliaAI | 25/2/2025 | 17/6/2026 | Vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en ameliabooking Amelia permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Amelia: desde n/a hasta 1.2.16. | |
| Modificada | Media (6.5) | 0.39% | — | Pinpoint Booking System | 21/2/2025 | 17/6/2026 | El complemento Pinpoint Booking System – #1 WordPress Booking Plugin para WordPress es vulnerable a la inyección SQL a través del parámetro 'Lenguaje' en todas las versiones hasta 2.9.9.5.2 incluida, debido a la escapada insuficiente de escape en el parámetro suministrado por el usuario y la falta de preparación… | |
| Modificada | Media (5.4) | 0.29% | — | Phpjabbers Meeting Room Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Meeting Room Booking System v1.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "título, nombre" de la página index.php. | |
| Modificada | Alta (8.8) | 0.64% | — | Phpjabbers Meeting Room Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Meeting Room Booking System v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Modificada | Media (6.5) | 0.44% | — | Phpjabbers Cinema Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Cinema Booking System v1.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "título, nombre". | |
| Modificada | Media (5.3) | 0.59% | — | Phpjabbers Cinema Booking System | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Cinema Booking System v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo… | |
| Modificada | Alta (8.8) | 0.83% | — | Phpjabbers Cinema Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Cinema Booking System v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Modificada | Media (4.3) | 0.42% | — | Phpjabbers Meeting Room Booking System | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Meeting Room Booking System v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de… | |
| Modificada | Media (5.4) | 0.35% | — | Phpjabbers Cinema Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Cinema Booking System v1.0 es vulnerable a Cross-Site Scripting (XSS) Reflejado en el parámetro "fecha" del menú Ahora en exhibición. | |
| Modificada | Media (5.4) | 0.42% | — | Phpjabbers Shared Asset Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Shared Asset Booking System v1.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "título, nombre". | |
| Modificada | Media (6.5) | 0.43% | — | Phpjabbers Shared Asset Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Shared Asset Booking System v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Modificada | Media (6.5) | 0.40% | — | Phpjabbers Shared Asset Booking System | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Shared Asset Booking System v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de… | |
| Modificada | Media (6.5) | 0.40% | — | Phpjabbers Night Club Booking Software | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Night Club Booking Software v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de… |