Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2549 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.48% | — | Phpgurukul Online Banquet Booking System | 21/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Banquet Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/login.php. La manipulación del argumento user_login/userpassword provoca cross-site scripting. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2) | 0.33% | — | Phpgurukul Online Banquet Booking System | 21/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Online Banquet Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento "adminname" provoca ataques de cross-site scripting. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.46% | — | Anisha Online Appointment Booking System | 17/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /admin/addmanagerclinic.php. La manipulación del argumento "clinic" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.46% | — | Anisha Online Appointment Booking System | 17/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Online Appointment Booking System 1.0. Se ve afectada una función desconocida del archivo /admin/deletedoctorclinic.php. La manipulación del argumento "clinic" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.45% | 💥 PoC | Anisha Online Appointment Booking System | 17/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Appointment Booking System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/adddoctor.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.44% | — | Anisha Online Appointment Booking System | 17/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Appointment Booking System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/deletedoctor.php. La manipulación del argumento provocó una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.45% | — | Anisha Online Appointment Booking System | 17/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Appointment Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/addclinic.php. La manipulación del argumento cid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.45% | — | Anisha Online Appointment Booking System | 17/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Se ve afectada una función desconocida del archivo /admin/adddoctorclinic.php. La manipulación del argumento "clinic" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.51% | — | Anisha Online Appointment Booking System | 17/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/getmanagerregion.php. La manipulación del argumento "city" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha… | |
| Aplazada | Alta (7.1) | 0.21% | — | Ezihosting Tennis Court BookingsAI | 16/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en EZiHosting Tennis Court Bookings permite XSS reflejado. Este problema afecta a Tennis Court Bookings desde n/d hasta la versión 1.2.7. | |
| Aplazada | Media (4.3) | 0.14% | — | Webba Booking LiteAI | 16/7/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Webba Appointment Booking Webba Booking permite Cross-Site Request Forgery. Este problema afecta a Webba Booking desde n/d hasta la versión 5.1.20. | |
| Analizada | Media (5.5) | 0.49% | — | Anisha Online Appointment Booking System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Appointment Booking System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /cover.php. La manipulación del argumento uname/psw provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.52% | — | Anisha Online Appointment Booking System | 13/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Appointment Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /get_town.php. La manipulación del argumento countryid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.45% | — | Anisha Online Appointment Booking System | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Se ve afectada una función desconocida del archivo /getclinic.php. La manipulación del argumento townid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.45% | — | Anisha Online Appointment Booking System | 13/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Este problema afecta a un procesamiento desconocido del archivo /getdoctordaybooking.php. La manipulación del argumento cid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.45% | — | Anisha Online Appointment Booking System | 13/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Este problema afecta a un procesamiento desconocido del archivo /getDay.php. La manipulación del argumento cidval provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.45% | — | Anisha Online Appointment Booking System | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /cancelbookingpatient.php. La manipulación del argumento "citation" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.45% | — | Anisha Online Appointment Booking System | 13/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Online Appointment Booking System 1.0. Esta afecta a una parte desconocida del archivo /ulocateus.php. La manipulación del argumento doctorname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Crítica (9.8) | 6.0% | 💥 Exploit | Iqonic Wpbookit | 12/7/2025 | 17/6/2026 | El complemento WPBookit para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función image_upload_handle(), interceptada mediante la ruta 'add_booking_type' en todas las versiones hasta la 1.0.4 incluida. Esto permite que atacantes no autenticados… | |
| Analizada | Alta (8.8) | 0.71% | — | Iqonic Wpbookit | 12/7/2025 | 17/6/2026 | El complemento WPBookit para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función handle_image_upload() en todas las versiones hasta la 1.0.4 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor o superior, carguen archivos… | |
| Aplazada | Alta (8.1) | 0.31% | — | Facebook MvfstAI | 11/7/2025 | 17/6/2026 | Es posible que mvfst presente una vulnerabilidad de desbordamiento del búfer de pila mediante un mensaje especialmente manipulado durante una sesión QUIC. Este problema afecta a las versiones de mvfst anteriores a la v2025.07.07.00. | |
| Aplazada | Media (6.1) | 0.22% | — | Gwolle GuestbookAI | 10/7/2025 | 17/6/2026 | El complemento Gwolle Guestbook para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'gwolle_gb_content' en todas las versiones hasta la 4.9.2 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar scripts web… | |
| Analizada | Media (6.5) | 0.27% | — | Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible | 9/7/2025 | 17/6/2026 | El complemento WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función wcfm_redirect_to_setup en todas las versiones hasta la 6.7.16 incluida. Esto… | |
| Analizada | Baja (2.1) | 0.26% | — | Codeastro Online Movie Ticket Booking System | 7/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en CodeAstro Online Movie Ticket Booking System 1.0. Esta afecta a una parte desconocida. La manipulación provoca un cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Aplazada | Media (6.5) | 0.23% | — | Codepeople Booking Calendar Contact FormAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en codepeople Booking Calendar Contact Form permite XSS almacenado. Este problema afecta al formulario de contacto del calendario de reservas desde n/d hasta la versión 1.2.58. |