Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1065 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.53%—Phpjabbers Night Club Booking Software20/2/202517/6/2026
PHPJabbers Night Club Booking Software v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para…
ModificadaMedia (6.5)0.43%—Phpjabbers Restaurant Booking System20/2/202517/6/2026
PHPJabbers Restaurant Booking System v3.0 es vulnerable a la inyección de HTML múltiple en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key, title".
ModificadaMedia (5.4)0.35%—Phpjabbers Restaurant Booking System20/2/202517/6/2026
PHPJabbers Restaurant Booking System v3.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "seat_name, plugin_sms_api_key, plugin_sms_country_code, title, name".
ModificadaAlta (7.5)0.75%—Phpjabbers Restaurant Booking System20/2/202517/6/2026
La falta de limitación de velocidad en las funciones 'Forgot Password', 'Email Settings' de PHPJabbers Restaurant Booking System v3.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad…
AnalizadaAlta (8.8)0.61%—Phpjabbers Restaurant Booking System20/2/202517/6/2026
PHPJabbers Restaurant Booking System v3.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas Etiqueta cualquier campo de parámetros en System Options que se utiliza para…
ModificadaMedia (5.4)0.35%—Phpjabbers Restaurant Booking System20/2/202517/6/2026
PHPJabbers Restaurant Booking System v3.0 es vulnerable a Cross-Site Scripting (XSS) Reflejado en el menú Reservas, sección Programación, parámetro de fecha.
ModificadaAlta (8.8)0.70%—Phpjabbers CAR Park Booking System20/2/202517/6/2026
PHPJabbers Car Park Booking System v3.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para…
ModificadaMedia (4.3)0.50%—Phpjabbers CAR Park Booking System20/2/202517/6/2026
La falta de limitación de velocidad en las funciones 'Forgot Password', 'Email Settings' de PHPJabbers Car Park Booking System v3.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de…
ModificadaMedia (4.3)0.50%—Phpjabbers CAR Park Booking System20/2/202517/6/2026
La falta de limitación de velocidad en la función 'Email Settings' de PHPJabbers Car Park Booking System v3.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo…
ModificadaMedia (6.1)0.35%—Phpjabbers CAR Park Booking System20/2/202517/6/2026
PHPJabbers Car Park Booking System v3.0 es vulnerable a la inyección de HTML múltiple en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key, title".
AplazadaMedia (5.4)0.27%—Phpjabbers CAR Park Booking SystemAI19/2/202517/6/2026
PHPJabbers Car Park Booking System v3.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key".
AnalizadaAlta (8.8)0.61%—Phpjabbers Hotel Booking System19/2/202517/6/2026
PHPJabbers Hotel Booking System v4.0 es afectado por una vulnerabilidad de inyección de CSV, lo que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para…
ModificadaAlta (7.5)0.75%—Phpjabbers Hotel Booking System19/2/202517/6/2026
La falta de limitación de velocidad en la función "Login Section, Forgot Email" de HPJabbers Hotel Booking System v4.0 permite a los atacantes enviar una cantidad excesiva de solicitudes de restablecimiento para un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad…
ModificadaMedia (6.1)0.39%—Phpjabbers Hotel Booking System19/2/202517/6/2026
PHPJabbers Hotel Booking System v4.0 es afectado por una vulnerabilidades de Cross-Site Scripting (XSS) en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key".
ModificadaMedia (6.1)0.39%—Phpjabbers Hotel Booking System19/2/202517/6/2026
PHPJabbers Hotel Booking System v4.0 es vulnerable a la inyección de HTML en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key, title".
AnalizadaMedia (4.7)0.41%—Phpjabbers Event Booking Calendar19/2/202517/6/2026
PHPJabbers Event Booking Calendar v4.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para…
AnalizadaMedia (6.5)0.55%—Phpjabbers Hotel Booking System19/2/202517/6/2026
La falta de limitación de velocidad en la función 'Email Settings' de PHPJabbers Hotel Booking System v4.0 permite a los atacantes enviar una cantidad excesiva de correos electrónicos a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo…
ModificadaMedia (6.1)0.46%—Phpjabbers Event Booking Calendar19/2/202517/6/2026
PHPJabbers Event Booking Calendar v4.0 es vulnerable a Cross-Site Scripting (XSS) en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key" que permite a los atacantes ejecutar código arbitrario.
ModificadaAlta (7.5)0.75%—Phpjabbers Event Booking Calendar19/2/202517/6/2026
La falta de limitación de velocidad en las funciones 'Forgot Password', 'Email Settings' de PHPJabbers Event Booking Calendar v4.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de…
AplazadaMedia (6.1)0.29%—Saasproject Booking PackageAI19/2/202517/6/2026
El complemento Booking Package para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro localizado en todas las versiones hasta 1.6.72 incluida, debido a una depuración de entrada insuficiente y al escape de salida. Esto hace posible que los atacantes no autenticados inyecten una web…
AnalizadaAlta (8.8)0.52%—Istmoplugins GET Bookings WP18/2/202517/6/2026
El complemento GetBookingsWP – Appointments Booking Calendar Plugin For WordPress para WordPress es vulnerable a la escalada de privilegios a través de la apropiación de cuentas en todas las versiones hasta la 1.1.27 incluida. Esto se debe a que el complemento no valida correctamente la identidad de un usuario antes…
AnalizadaMedia (5.3)0.41%—Wpbookingcalendar Booking Calendar12/2/202517/6/2026
El complemento WP Booking Calendar para WordPress es vulnerable a la manipulación de reservas posteriores a la confirmación no autenticadas en todas las versiones hasta la 10.10 incluida. Esto se debe a que el complemento no requiere una nueva verificación después de que se haya realizado una reserva y se intente…
AnalizadaCrítica (9.8)0.88%💥 PoCPhpjabbers Cinema Booking System6/2/202517/6/2026
Una vulnerabilidad de inyección SQL en la función pjActionGetUser de PHPJabbers Cinema Booking System v2.0 permite a los atacantes manipular las consultas de la base de datos a través del parámetro de columna. La explotación de esta falla puede dar lugar a la divulgación no autorizada de información, la escalada de…
AnalizadaMedia (5.4)0.28%💥 PoCPhpjabbers Cinema Booking System6/2/202517/6/2026
Una vulnerabilidad de cross-site request forgery (CSRF) en la función pjActionUpdate de PHPJabbers Cinema Booking System v2.0 permite a atacantes remotos escalar privilegios engañando a un administrador autenticado para que envíe una solicitud no autorizada.
AnalizadaCrítica (9.3)0.76%💥 PoCPhpjabbers Cinema Booking System6/2/202517/6/2026
Existe una vulnerabilidad de cross-site scripting (XSS) almacenado en PHPJabbers Cinema Booking System v2.0 debido a una entrada no desinfectada en los campos de carga de archivos (event_img, seat_maps) y en las configuraciones de número de asiento (number[new_X] en pjActionCreate). Los atacantes pueden inyectar…