Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1065 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.53% | — | Phpjabbers Night Club Booking Software | 20/2/2025 | 17/6/2026 | PHPJabbers Night Club Booking Software v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Modificada | Media (6.5) | 0.43% | — | Phpjabbers Restaurant Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Restaurant Booking System v3.0 es vulnerable a la inyección de HTML múltiple en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key, title". | |
| Modificada | Media (5.4) | 0.35% | — | Phpjabbers Restaurant Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Restaurant Booking System v3.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "seat_name, plugin_sms_api_key, plugin_sms_country_code, title, name". | |
| Modificada | Alta (7.5) | 0.75% | — | Phpjabbers Restaurant Booking System | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en las funciones 'Forgot Password', 'Email Settings' de PHPJabbers Restaurant Booking System v3.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad… | |
| Analizada | Alta (8.8) | 0.61% | — | Phpjabbers Restaurant Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Restaurant Booking System v3.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Modificada | Media (5.4) | 0.35% | — | Phpjabbers Restaurant Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Restaurant Booking System v3.0 es vulnerable a Cross-Site Scripting (XSS) Reflejado en el menú Reservas, sección Programación, parámetro de fecha. | |
| Modificada | Alta (8.8) | 0.70% | — | Phpjabbers CAR Park Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Car Park Booking System v3.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Modificada | Media (4.3) | 0.50% | — | Phpjabbers CAR Park Booking System | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en las funciones 'Forgot Password', 'Email Settings' de PHPJabbers Car Park Booking System v3.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de… | |
| Modificada | Media (4.3) | 0.50% | — | Phpjabbers CAR Park Booking System | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Email Settings' de PHPJabbers Car Park Booking System v3.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo… | |
| Modificada | Media (6.1) | 0.35% | — | Phpjabbers CAR Park Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Car Park Booking System v3.0 es vulnerable a la inyección de HTML múltiple en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key, title". | |
| Aplazada | Media (5.4) | 0.27% | — | Phpjabbers CAR Park Booking SystemAI | 19/2/2025 | 17/6/2026 | PHPJabbers Car Park Booking System v3.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key". | |
| Analizada | Alta (8.8) | 0.61% | — | Phpjabbers Hotel Booking System | 19/2/2025 | 17/6/2026 | PHPJabbers Hotel Booking System v4.0 es afectado por una vulnerabilidad de inyección de CSV, lo que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Modificada | Alta (7.5) | 0.75% | — | Phpjabbers Hotel Booking System | 19/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función "Login Section, Forgot Email" de HPJabbers Hotel Booking System v4.0 permite a los atacantes enviar una cantidad excesiva de solicitudes de restablecimiento para un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad… | |
| Modificada | Media (6.1) | 0.39% | — | Phpjabbers Hotel Booking System | 19/2/2025 | 17/6/2026 | PHPJabbers Hotel Booking System v4.0 es afectado por una vulnerabilidades de Cross-Site Scripting (XSS) en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key". | |
| Modificada | Media (6.1) | 0.39% | — | Phpjabbers Hotel Booking System | 19/2/2025 | 17/6/2026 | PHPJabbers Hotel Booking System v4.0 es vulnerable a la inyección de HTML en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key, title". | |
| Analizada | Media (4.7) | 0.41% | — | Phpjabbers Event Booking Calendar | 19/2/2025 | 17/6/2026 | PHPJabbers Event Booking Calendar v4.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Analizada | Media (6.5) | 0.55% | — | Phpjabbers Hotel Booking System | 19/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Email Settings' de PHPJabbers Hotel Booking System v4.0 permite a los atacantes enviar una cantidad excesiva de correos electrónicos a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo… | |
| Modificada | Media (6.1) | 0.46% | — | Phpjabbers Event Booking Calendar | 19/2/2025 | 17/6/2026 | PHPJabbers Event Booking Calendar v4.0 es vulnerable a Cross-Site Scripting (XSS) en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key" que permite a los atacantes ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 0.75% | — | Phpjabbers Event Booking Calendar | 19/2/2025 | 17/6/2026 | La falta de limitación de velocidad en las funciones 'Forgot Password', 'Email Settings' de PHPJabbers Event Booking Calendar v4.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de… | |
| Aplazada | Media (6.1) | 0.29% | — | Saasproject Booking PackageAI | 19/2/2025 | 17/6/2026 | El complemento Booking Package para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro localizado en todas las versiones hasta 1.6.72 incluida, debido a una depuración de entrada insuficiente y al escape de salida. Esto hace posible que los atacantes no autenticados inyecten una web… | |
| Analizada | Alta (8.8) | 0.52% | — | Istmoplugins GET Bookings WP | 18/2/2025 | 17/6/2026 | El complemento GetBookingsWP – Appointments Booking Calendar Plugin For WordPress para WordPress es vulnerable a la escalada de privilegios a través de la apropiación de cuentas en todas las versiones hasta la 1.1.27 incluida. Esto se debe a que el complemento no valida correctamente la identidad de un usuario antes… | |
| Analizada | Media (5.3) | 0.41% | — | Wpbookingcalendar Booking Calendar | 12/2/2025 | 17/6/2026 | El complemento WP Booking Calendar para WordPress es vulnerable a la manipulación de reservas posteriores a la confirmación no autenticadas en todas las versiones hasta la 10.10 incluida. Esto se debe a que el complemento no requiere una nueva verificación después de que se haya realizado una reserva y se intente… | |
| Analizada | Crítica (9.8) | 0.88% | 💥 PoC | Phpjabbers Cinema Booking System | 6/2/2025 | 17/6/2026 | Una vulnerabilidad de inyección SQL en la función pjActionGetUser de PHPJabbers Cinema Booking System v2.0 permite a los atacantes manipular las consultas de la base de datos a través del parámetro de columna. La explotación de esta falla puede dar lugar a la divulgación no autorizada de información, la escalada de… | |
| Analizada | Media (5.4) | 0.28% | 💥 PoC | Phpjabbers Cinema Booking System | 6/2/2025 | 17/6/2026 | Una vulnerabilidad de cross-site request forgery (CSRF) en la función pjActionUpdate de PHPJabbers Cinema Booking System v2.0 permite a atacantes remotos escalar privilegios engañando a un administrador autenticado para que envíe una solicitud no autorizada. | |
| Analizada | Crítica (9.3) | 0.76% | 💥 PoC | Phpjabbers Cinema Booking System | 6/2/2025 | 17/6/2026 | Existe una vulnerabilidad de cross-site scripting (XSS) almacenado en PHPJabbers Cinema Booking System v2.0 debido a una entrada no desinfectada en los campos de carga de archivos (event_img, seat_maps) y en las configuraciones de número de asiento (number[new_X] en pjActionCreate). Los atacantes pueden inyectar… |