Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1065 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.45%—Wp-base WP Base BookingAI17/12/202417/6/2026
El complemento WP BASE Booking of Appointments, Services and Events para WordPress es vulnerable a ataques Cross-Site Scripting reflejado a través del parámetro 'status' en todas las versiones hasta la 4.9.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
AplazadaAlta (7.1)0.21%—Marcel CL Simple Booking WidgetAI16/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Simple Booking Simple Booking Widget permite XSS almacenado. Este problema afecta a Simple Booking Widget: desde n/a hasta 1.1.
AplazadaAlta (7.5)0.77%—Chris Gardenberg Eduadmin BookingAI16/12/202417/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Chris Gårdenberg, MultiNet Interactive AB EduAdmin Booking permite la inclusión de archivos locales en PHP. Este problema afecta a EduAdmin Booking: desde n/a hasta 5.2.0.
ModificadaMedia (5.4)0.23%—Vcita Online Booking & Scheduling Calendar16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en vCita.com Online Booking & Scheduling Calendar for WordPress by vcita permite Cross Site Request Forgery. Este problema afecta al calendario de reservas y programación en línea vCita.com para WordPress de vcita: desde n/a hasta 4.5.
AplazadaMedia (6.3)0.46%—Dotonpaper Pinpoint Booking SystemAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en PINPOINT.WORLD Pinpoint Booking System permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al sistema de reservas Pinpoint: desde n/a hasta 2.9.9.5.2.
AplazadaMedia (5.4)0.48%—Booking Ultra PROAI13/12/202417/6/2026
Vulnerabilidad de autorización faltante en Booking Ultra Pro Booking Ultra Pro permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking Ultra Pro: desde n/a hasta 1.1.12.
AplazadaMedia (6.4)0.27%—Booking System TrafftAI13/12/202417/6/2026
El complemento Booking System Trafft para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado "trafftbooking" del complemento en todas las versiones hasta la 1.0.6 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por…
AplazadaAlta (7.1)0.37%—Roninwp FAT Services BookingAI9/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Roninwp FAT Services Booking permite XSS almacenado. Este problema afecta a FAT Services Booking: desde n/a hasta 5.6.
AplazadaMedia (4.3)0.41%—Rolandmurg WP Booking SystemAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en Veribo, Roland Murg WP Booking System permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Booking System: desde n/a hasta 2.0.19.2.
AplazadaMedia (4.3)0.56%—Codepeople Booking Calendar Contact FormAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en CodePeople Booking Calendar Contact Form permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking Calendar Contact Form: desde n/a hasta 1.2.34.
ModificadaAlta (8.8)0.50%—Wpdevart Booking Calendar9/12/202417/6/2026
La vulnerabilidad de autorización faltante en WpDevArt Booking calendar, Appointment Booking System permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking calendar, Appointment Booking System: desde n/a hasta 3.2.3.
ModificadaAlta (7.2)0.71%—Codepeople WP Time Slots Booking Form9/12/202417/6/2026
La vulnerabilidad de autorización faltante en CodePeople WP Time Slots Booking Form permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Time Slots Booking Form: desde n/a hasta 1.1.82.
AplazadaAlta (8.5)0.52%—Dotonpaper Pinpoint Booking SystemAI6/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en PINPOINT.WORLD Pinpoint Booking System permite la inyección SQL ciega. Este problema afecta al sistema de reservas Pinpoint: desde n/a hasta 2.9.9.5.1.
AnalizadaMedia (5.4)0.26%—Vcita Online Booking & Scheduling Calendar6/12/202417/6/2026
El complemento Online Booking & Scheduling Calendar for WordPress by vcita para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función vcita_save_user_data_callback() en todas las versiones hasta la 4.5.1 incluida. Esto permite que atacantes…
AplazadaCrítica (9.3)0.44%—Roninwp FAT Services BookingAI5/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Roninwp FAT Services Booking. Este problema afecta a FAT Services Booking: desde n/a hasta 5.6.
AnalizadaMedia (4.8)0.31%—Wpbookingcalendar WP Booking Calendar3/12/202417/6/2026
El complemento WP Booking Calendar de WordPress anterior a la versión 10.6.5 no desinfecta ni escapa de algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no…
AplazadaAlta (7.1)0.15%—Cultbooking Hotel Booking EngineAI2/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CultBooking CultBooking Hotel Booking Engine permite XSS almacenado. Este problema afecta a CultBooking Hotel Booking Engine: desde n/a hasta 2.1.
AplazadaAlta (7.2)0.47%—Booking CalendarAI26/11/202417/6/2026
Se ha encontrado una vulnerabilidad en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/network/ajax_getChannelList. La manipulación del argumento countryCode conduce a la inyección de comandos. El…
AplazadaAlta (8.8)0.53%—Booking Appointment Plugin FOR WoocommerceAI26/11/202417/6/2026
El complemento Booking & Appointment para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'save_google_calendar_data' en versiones hasta la 6.9.0 incluida. Esto permite que atacantes autenticados, con permisos de nivel…
AplazadaMedia (6.4)0.58%—Beds24 Online BookingAI21/11/202417/6/2026
El complemento Beds24 Online Booking para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado beds24-link del complemento en todas las versiones hasta la 2.0.26 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaAlta (7.2)0.43%—Phpgurukul Boat Booking System20/11/202417/6/2026
La vulnerabilidad de carga de archivos en change-image.php in Anuj Kumar's Boat Booking System version 1.0 permite a atacantes locales cargar un script PHP malicioso a través del parámetro del mecanismo de carga de imágenes.
AplazadaMedia (6.5)0.32%—Minical Hotel Booking PluginAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Minical Minical Hotel Booking Plugin permite XSS almacenado. Este problema afecta a Minical Hotel Booking Plugin: desde n/a hasta 1.0.2.
AplazadaMedia (6.5)0.32%—Masashi Takizawa Multi-day Booking CalendarAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en matorel Multi-day Booking Calendar permite XSS basado en DOM. Este problema afecta al calendario de reservas de varios días: desde n/a hasta 1.0.1.
ModificadaMedia (4.8)0.28%—Beds24 Online Booking9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Beds24 Online Booking de Mark Kinchin permite XSS almacenado. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.25.
AplazadaMedia (6.5)0.25%—Ezyonlinebookings Online Booking System WidgetAI9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EzyOnlineBookings EzyOnlineBookings Online Booking System Widget permite XSS basado en DOM. Este problema afecta al widget del sistema de reservas en línea EzyOnlineBookings: desde n/a hasta…
Orbitaley — Vulnerabilidades