Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1065 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.5) | 0.40% | — | Lodgixcom Vacation Rental Listing Management Booking PluginAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Lodgix Lodgix.Com Vacation Rental Website Builder permite la inyección SQL. Este problema afecta a Lodgix.Com Vacation Rental Website Builder: desde n/a hasta 3.9.73. | |
| Analizada | Media (4.8) | 0.35% | — | Wpbookingcalendar WP Booking Calendar | 7/11/2024 | 17/6/2026 | El complemento WP Booking Calendar de WordPress anterior a la versión 10.6.3 no desinfecta ni escapa a algunas de las configuraciones de sus widgets, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross-site scripting almacenado incluso cuando la capacidad… | |
| Modificada | Alta (8.8) | 0.53% | — | Thimpress WP Hotel Booking | 4/11/2024 | 17/6/2026 | Vulnerabilidad de Path Traversal:'.../...//' en ThimPress WP Hotel Booking permite la inclusión de archivos locales PHP. Este problema afecta a WP Hotel Booking: desde n/a hasta 2.1.4. | |
| Analizada | Media (6.5) | 0.58% | — | Reputeinfosystems Bookingpress | 2/11/2024 | 17/6/2026 | El plugin Appointment Booking Calendar Plugin and Scheduling Plugin – BookingPress plugin para WordPress son vulnerables a la inyección SQL a través del parámetro 'service' del shortcode bookingpress_form en todas las versiones hasta la 1.1.16 incluida, debido a un escape insuficiente en el parámetro proporcionado por… | |
| Analizada | Media (4.8) | 0.39% | — | Razormist Airport Booking Management System | 31/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Airport Booking Management System 1.0 y se ha clasificado como crítica. Este problema afecta a los detalles de la función del componente Passport Number Handler. La manipulación provoca un desbordamiento del búfer. El ataque debe abordarse de forma local. El… | |
| Aplazada | Media (6.5) | 0.43% | — | Rolandmurg WP Booking SystemAI | 29/10/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Mondula GmbH Multi Step Form permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Multi Step Form: desde n/a hasta 1.7.21. | |
| Analizada | Media (6.1) | 0.46% | — | Phpgurukul Online DJ Booking Management System | 29/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /odms/admin/booking-search.php en PHPGurukul Online DJ Booking Management System 1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchdata". | |
| Analizada | Media (6.1) | 0.46% | — | Phpgurukul Online DJ Booking Management System | 29/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /odms/admin/user-search.php en PHPGurukul Online DJ Booking Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro searchdata. | |
| Aplazada | Media (6.5) | 0.27% | — | Time Slot Booking Time SlotAI | 29/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Time Slot Booking Time Slot permiten XSS almacenado. Este problema afecta a los intervalos de tiempo: desde n/a hasta 1.3.6. | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Boat Booking System | 20/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Boat Booking System 1.0. Afecta a una parte desconocida del archivo /admin/book-details.php del componente Booking Details Page. La manipulación del argumento Official Remark provoca Cross-Site Scripting. Es posible iniciar el ataque de… | |
| Analizada | Media (5.3) | 0.53% | — | Phpgurukul Boat Booking System | 20/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-subadmin.php del componente Edit Subdomain Details Page. La manipulación del argumento sadminusername/fullname/emailid/mobilenumber… | |
| Analizada | Media (5.3) | 0.62% | — | Phpgurukul Boat Booking System | 20/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. Afecta a una parte desconocida del archivo change-image.php del componente Update Boat Image Page. La manipulación del argumento image permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Media (5.3) | 0.55% | — | Phpgurukul Boat Booking System | 20/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en PHPGurukul Boat Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/bwdates-report-details.php del componente BW Dates Report Page. La manipulación del argumento fdate/tdate conduce a una inyección SQL.… | |
| Analizada | Media (6.9) | 0.62% | — | Phpgurukul Boat Booking System | 20/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/profile.php del componente My Profile Page. La manipulación del argumento sadminusername/fullname/emailid/mobilenumber conduce a una… | |
| Analizada | Media (6.9) | 0.68% | — | Phpgurukul Boat Booking System | 19/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Boat Booking System 1.0. La función afectada es session_start. La manipulación provoca la fijación de la sesión. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede utilizarse. | |
| Modificada | Media (6.9) | 0.68% | — | Phpgurukul Boat Booking System | 19/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/password-recovery.php del componente Reset Your Password Page. La manipulación del argumento username provoca una inyección SQL. El ataque… | |
| Analizada | Media (6.9) | 0.68% | — | Phpgurukul Boat Booking System | 19/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/index.php del componente Sign In Page. La manipulación del argumento username provoca una inyección SQL. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Boat Booking System | 19/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo book-boat.php?bid=1 del componente Book a Boat Page. La manipulación del argumento phone_number provoca Cross-Site Scripting. Es posible iniciar el ataque de forma… | |
| Analizada | Media (5.3) | 0.64% | — | Phpgurukul Boat Booking System | 19/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0 y se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo status.php del componente Check Booking Status Page. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse… | |
| Modificada | Media (5.3) | 0.66% | — | Phpgurukul Boat Booking System | 19/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo book-boat.php?bid=1 del componente Book a Boat Page. La manipulación del argumento nopeople conduce a una inyección SQL. El ataque se puede… | |
| Aplazada | Media (5.4) | 0.18% | — | Dotonpaper Pinpoint Booking SystemAI | 17/10/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en PINPOINT.WORLD Pinpoint Booking System permite XSS almacenado. Este problema afecta a Pinpoint Booking System: desde n/a hasta 2.9.9.5.1. | |
| Modificada | Media (5.4) | 0.26% | — | Booking Banner Creator | 16/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Partnerships at Booking.Com Booking.Com Banner Creator permite XSS almacenado. Este problema afecta a Booking.Com Banner Creator: desde n/a hasta 1.4.6. | |
| Analizada | Media (5.1) | 0.47% | — | Classroombookings | 10/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Craig Rodway Classroombookings 2.8.7 y se clasificó como problemática. Este problema afecta a algunos procesos desconocidos del archivo /sesiones del componente Session Page. La manipulación del argumento Name provoca cross site scripting. El ataque puede iniciarse de forma remota. La… | |
| Analizada | Media (5.3) | 0.46% | — | Classroombookings | 10/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Craig Rodway Classroombookings hasta la versión 2.8.6 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /rooms/fields del componente Room Page. La manipulación del argumento Name provoca cross site scripting. El ataque se puede… | |
| Aplazada | Media (5.9) | 0.27% | — | Magepeopleteam Multipurpose Ticket Booking ManagerAI | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en MagePeople Team Multipurpose Ticket Booking Manager permite XSS almacenado. Este problema afecta a Multipurpose Ticket Booking Manager: desde n/a hasta 4.2.2. |