Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1065 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.60%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /reservation.php. La manipulación del argumento checkin provoca una inyección SQL. El ataque puede iniciarse de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.54%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/addroom.php. La manipulación del argumento roomname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.54%—Phpgurukul Restaurant Table Booking System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Restaurant Table Booking System 1.0. Se trata de una función desconocida del archivo /admin/password-recovery.php. La manipulación del argumento username/mobileno provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El…
AnalizadaMedia (5.1)0.41%—Phpgurukul Restaurant Table Booking System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/profile.php. La manipulación del argumento mobilenumber conduce a una inyección SQL. El ataque se puede iniciar de forma remota. La…
AnalizadaMedia (6.9)0.60%—Phpgurukul Restaurant Table Booking System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/check_availability.php. La manipulación del argumento username provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.57%—Phpgurukul Restaurant Table Booking System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /add-table.php. La manipulación del argumento tableno provoca una inyección SQL. El ataque puede ejecutarse de forma remota. Se ha…
AnalizadaMedia (6.9)0.57%—Phpgurukul Restaurant Table Booking System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /search-result.php. La manipulación del argumento searchdata provoca una inyección SQL. El ataque puede ejecutarse de forma remota. Se…
AplazadaAlta (7.5)0.83%—Creativeitem Doctor Appointment BookingAI3/3/202517/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en NotFound Doctor Appointment Booking permite la inclusión de archivos locales PHP. Este problema afecta a Doctor Appointment Booking: desde n/a hasta 1.0.0.
AplazadaAlta (8.5)0.47%—Creativeitem Doctor Appointment BookingAI3/3/202517/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en NotFound Doctor Appointment Booking que permite la inyección SQL. Este problema afecta a Doctor Appointment Booking: desde n/a hasta 1.0.0.
AplazadaAlta (7.1)0.37%—Pinal.shah Send-booking-invites-to-friendsAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en pinal.shah Send to a Friend Addon que permite XSS reflejado. Este problema afecta al complemento Send to a Friend desde la versión n/a hasta la 1.4.1.
AplazadaMedia (6.5)0.35%—Booking Calendar AND NotificationAI1/3/202517/6/2026
El complemento Booking Calendar and Notification para WordPress es vulnerable al acceso no autorizado, la modificación y la pérdida de datos debido a la falta de comprobaciones de capacidad en las funciones wpcb_all_bookings(), wpcb_update_booking_post() y wpcb_delete_posts() en todas las versiones hasta la 4.0.3…
AnalizadaMedia (6.1)0.60%💥 ExploitWp-base WP Base Booking OF Appointments, Services AND Events26/2/202517/6/2026
El complemento WP BASE Booking of Appointments, Services and Events para WordPress anterior a la versión 5.0.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AplazadaMedia (5.3)0.44%—Ameliabooking AmeliaAI25/2/202517/6/2026
Vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en ameliabooking Amelia permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Amelia: desde n/a hasta 1.2.16.
ModificadaMedia (6.5)0.39%—Pinpoint Booking System21/2/202517/6/2026
El complemento Pinpoint Booking System – #1 WordPress Booking Plugin para WordPress es vulnerable a la inyección SQL a través del parámetro 'Lenguaje' en todas las versiones hasta 2.9.9.5.2 incluida, debido a la escapada insuficiente de escape en el parámetro suministrado por el usuario y la falta de preparación…
ModificadaMedia (5.4)0.29%—Phpjabbers Meeting Room Booking System20/2/202517/6/2026
PHPJabbers Meeting Room Booking System v1.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "título, nombre" de la página index.php.
ModificadaAlta (8.8)0.64%—Phpjabbers Meeting Room Booking System20/2/202517/6/2026
PHPJabbers Meeting Room Booking System v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para…
ModificadaMedia (6.5)0.44%—Phpjabbers Cinema Booking System20/2/202517/6/2026
PHPJabbers Cinema Booking System v1.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "título, nombre".
ModificadaMedia (5.3)0.59%—Phpjabbers Cinema Booking System20/2/202517/6/2026
La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Cinema Booking System v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo…
ModificadaAlta (8.8)0.83%—Phpjabbers Cinema Booking System20/2/202517/6/2026
PHPJabbers Cinema Booking System v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para…
ModificadaMedia (4.3)0.42%—Phpjabbers Meeting Room Booking System20/2/202517/6/2026
La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Meeting Room Booking System v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de…
ModificadaMedia (5.4)0.35%—Phpjabbers Cinema Booking System20/2/202517/6/2026
PHPJabbers Cinema Booking System v1.0 es vulnerable a Cross-Site Scripting (XSS) Reflejado en el parámetro "fecha" del menú Ahora en exhibición.
ModificadaMedia (5.4)0.42%—Phpjabbers Shared Asset Booking System20/2/202517/6/2026
PHPJabbers Shared Asset Booking System v1.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "título, nombre".
ModificadaMedia (6.5)0.43%—Phpjabbers Shared Asset Booking System20/2/202517/6/2026
PHPJabbers Shared Asset Booking System v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas Etiqueta cualquier campo de parámetros en System Options que se utiliza para…
ModificadaMedia (6.5)0.40%—Phpjabbers Shared Asset Booking System20/2/202517/6/2026
La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Shared Asset Booking System v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de…
ModificadaMedia (6.5)0.40%—Phpjabbers Night Club Booking Software20/2/202517/6/2026
La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Night Club Booking Software v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de…