Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1065 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.45% | — | Wp-base WP Base BookingAI | 17/12/2024 | 17/6/2026 | El complemento WP BASE Booking of Appointments, Services and Events para WordPress es vulnerable a ataques Cross-Site Scripting reflejado a través del parámetro 'status' en todas las versiones hasta la 4.9.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Aplazada | Alta (7.1) | 0.21% | — | Marcel CL Simple Booking WidgetAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Simple Booking Simple Booking Widget permite XSS almacenado. Este problema afecta a Simple Booking Widget: desde n/a hasta 1.1. | |
| Aplazada | Alta (7.5) | 0.77% | — | Chris Gardenberg Eduadmin BookingAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Chris Gårdenberg, MultiNet Interactive AB EduAdmin Booking permite la inclusión de archivos locales en PHP. Este problema afecta a EduAdmin Booking: desde n/a hasta 5.2.0. | |
| Modificada | Media (5.4) | 0.23% | — | Vcita Online Booking & Scheduling Calendar | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en vCita.com Online Booking & Scheduling Calendar for WordPress by vcita permite Cross Site Request Forgery. Este problema afecta al calendario de reservas y programación en línea vCita.com para WordPress de vcita: desde n/a hasta 4.5. | |
| Aplazada | Media (6.3) | 0.46% | — | Dotonpaper Pinpoint Booking SystemAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en PINPOINT.WORLD Pinpoint Booking System permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al sistema de reservas Pinpoint: desde n/a hasta 2.9.9.5.2. | |
| Aplazada | Media (5.4) | 0.48% | — | Booking Ultra PROAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Booking Ultra Pro Booking Ultra Pro permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking Ultra Pro: desde n/a hasta 1.1.12. | |
| Aplazada | Media (6.4) | 0.27% | — | Booking System TrafftAI | 13/12/2024 | 17/6/2026 | El complemento Booking System Trafft para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado "trafftbooking" del complemento en todas las versiones hasta la 1.0.6 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por… | |
| Aplazada | Alta (7.1) | 0.37% | — | Roninwp FAT Services BookingAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Roninwp FAT Services Booking permite XSS almacenado. Este problema afecta a FAT Services Booking: desde n/a hasta 5.6. | |
| Aplazada | Media (4.3) | 0.41% | — | Rolandmurg WP Booking SystemAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Veribo, Roland Murg WP Booking System permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Booking System: desde n/a hasta 2.0.19.2. | |
| Aplazada | Media (4.3) | 0.56% | — | Codepeople Booking Calendar Contact FormAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en CodePeople Booking Calendar Contact Form permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking Calendar Contact Form: desde n/a hasta 1.2.34. | |
| Modificada | Alta (8.8) | 0.50% | — | Wpdevart Booking Calendar | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WpDevArt Booking calendar, Appointment Booking System permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking calendar, Appointment Booking System: desde n/a hasta 3.2.3. | |
| Modificada | Alta (7.2) | 0.71% | — | Codepeople WP Time Slots Booking Form | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en CodePeople WP Time Slots Booking Form permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Time Slots Booking Form: desde n/a hasta 1.1.82. | |
| Aplazada | Alta (8.5) | 0.52% | — | Dotonpaper Pinpoint Booking SystemAI | 6/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en PINPOINT.WORLD Pinpoint Booking System permite la inyección SQL ciega. Este problema afecta al sistema de reservas Pinpoint: desde n/a hasta 2.9.9.5.1. | |
| Analizada | Media (5.4) | 0.26% | — | Vcita Online Booking & Scheduling Calendar | 6/12/2024 | 17/6/2026 | El complemento Online Booking & Scheduling Calendar for WordPress by vcita para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función vcita_save_user_data_callback() en todas las versiones hasta la 4.5.1 incluida. Esto permite que atacantes… | |
| Aplazada | Crítica (9.3) | 0.44% | — | Roninwp FAT Services BookingAI | 5/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Roninwp FAT Services Booking. Este problema afecta a FAT Services Booking: desde n/a hasta 5.6. | |
| Analizada | Media (4.8) | 0.31% | — | Wpbookingcalendar WP Booking Calendar | 3/12/2024 | 17/6/2026 | El complemento WP Booking Calendar de WordPress anterior a la versión 10.6.5 no desinfecta ni escapa de algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no… | |
| Aplazada | Alta (7.1) | 0.15% | — | Cultbooking Hotel Booking EngineAI | 2/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CultBooking CultBooking Hotel Booking Engine permite XSS almacenado. Este problema afecta a CultBooking Hotel Booking Engine: desde n/a hasta 2.1. | |
| Aplazada | Alta (7.2) | 0.47% | — | Booking CalendarAI | 26/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/network/ajax_getChannelList. La manipulación del argumento countryCode conduce a la inyección de comandos. El… | |
| Aplazada | Alta (8.8) | 0.53% | — | Booking Appointment Plugin FOR WoocommerceAI | 26/11/2024 | 17/6/2026 | El complemento Booking & Appointment para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'save_google_calendar_data' en versiones hasta la 6.9.0 incluida. Esto permite que atacantes autenticados, con permisos de nivel… | |
| Aplazada | Media (6.4) | 0.58% | — | Beds24 Online BookingAI | 21/11/2024 | 17/6/2026 | El complemento Beds24 Online Booking para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado beds24-link del complemento en todas las versiones hasta la 2.0.26 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Alta (7.2) | 0.43% | — | Phpgurukul Boat Booking System | 20/11/2024 | 17/6/2026 | La vulnerabilidad de carga de archivos en change-image.php in Anuj Kumar's Boat Booking System version 1.0 permite a atacantes locales cargar un script PHP malicioso a través del parámetro del mecanismo de carga de imágenes. | |
| Aplazada | Media (6.5) | 0.32% | — | Minical Hotel Booking PluginAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Minical Minical Hotel Booking Plugin permite XSS almacenado. Este problema afecta a Minical Hotel Booking Plugin: desde n/a hasta 1.0.2. | |
| Aplazada | Media (6.5) | 0.32% | — | Masashi Takizawa Multi-day Booking CalendarAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en matorel Multi-day Booking Calendar permite XSS basado en DOM. Este problema afecta al calendario de reservas de varios días: desde n/a hasta 1.0.1. | |
| Modificada | Media (4.8) | 0.28% | — | Beds24 Online Booking | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Beds24 Online Booking de Mark Kinchin permite XSS almacenado. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.25. | |
| Aplazada | Media (6.5) | 0.25% | — | Ezyonlinebookings Online Booking System WidgetAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EzyOnlineBookings EzyOnlineBookings Online Booking System Widget permite XSS basado en DOM. Este problema afecta al widget del sistema de reservas en línea EzyOnlineBookings: desde n/a hasta… |