Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

2549 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.48%—Phpgurukul Online Banquet Booking System21/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Banquet Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/login.php. La manipulación del argumento user_login/userpassword provoca cross-site scripting. El ataque puede ejecutarse en remoto.…
AnalizadaBaja (2)0.33%—Phpgurukul Online Banquet Booking System21/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Online Banquet Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento "adminname" provoca ataques de cross-site scripting. El ataque puede ejecutarse en…
AnalizadaMedia (5.5)0.46%—Anisha Online Appointment Booking System17/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /admin/addmanagerclinic.php. La manipulación del argumento "clinic" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.46%—Anisha Online Appointment Booking System17/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Online Appointment Booking System 1.0. Se ve afectada una función desconocida del archivo /admin/deletedoctorclinic.php. La manipulación del argumento "clinic" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.45%💥 PoCAnisha Online Appointment Booking System17/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Appointment Booking System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/adddoctor.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.44%—Anisha Online Appointment Booking System17/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Appointment Booking System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/deletedoctor.php. La manipulación del argumento provocó una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System17/7/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Appointment Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/addclinic.php. La manipulación del argumento cid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System17/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Se ve afectada una función desconocida del archivo /admin/adddoctorclinic.php. La manipulación del argumento "clinic" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.51%—Anisha Online Appointment Booking System17/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/getmanagerregion.php. La manipulación del argumento "city" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha…
AplazadaAlta (7.1)0.21%—Ezihosting Tennis Court BookingsAI16/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en EZiHosting Tennis Court Bookings permite XSS reflejado. Este problema afecta a Tennis Court Bookings desde n/d hasta la versión 1.2.7.
AplazadaMedia (4.3)0.14%—Webba Booking LiteAI16/7/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Webba Appointment Booking Webba Booking permite Cross-Site Request Forgery. Este problema afecta a Webba Booking desde n/d hasta la versión 5.1.20.
AnalizadaMedia (5.5)0.49%—Anisha Online Appointment Booking System14/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Appointment Booking System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /cover.php. La manipulación del argumento uname/psw provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.52%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Appointment Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /get_town.php. La manipulación del argumento countryid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Se ve afectada una función desconocida del archivo /getclinic.php. La manipulación del argumento townid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Este problema afecta a un procesamiento desconocido del archivo /getdoctordaybooking.php. La manipulación del argumento cid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Este problema afecta a un procesamiento desconocido del archivo /getDay.php. La manipulación del argumento cidval provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /cancelbookingpatient.php. La manipulación del argumento "citation" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Online Appointment Booking System 1.0. Esta afecta a una parte desconocida del archivo /ulocateus.php. La manipulación del argumento doctorname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaCrítica (9.8)6.0%💥 ExploitIqonic Wpbookit12/7/202517/6/2026
El complemento WPBookit para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función image_upload_handle(), interceptada mediante la ruta 'add_booking_type' en todas las versiones hasta la 1.0.4 incluida. Esto permite que atacantes no autenticados…
AnalizadaAlta (8.8)0.71%—Iqonic Wpbookit12/7/202517/6/2026
El complemento WPBookit para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función handle_image_upload() en todas las versiones hasta la 1.0.4 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor o superior, carguen archivos…
AplazadaAlta (8.1)0.31%—Facebook MvfstAI11/7/202517/6/2026
Es posible que mvfst presente una vulnerabilidad de desbordamiento del búfer de pila mediante un mensaje especialmente manipulado durante una sesión QUIC. Este problema afecta a las versiones de mvfst anteriores a la v2025.07.07.00.
AplazadaMedia (6.1)0.22%—Gwolle GuestbookAI10/7/202517/6/2026
El complemento Gwolle Guestbook para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'gwolle_gb_content' en todas las versiones hasta la 4.9.2 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar scripts web…
AnalizadaMedia (6.5)0.27%—Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible9/7/202517/6/2026
El complemento WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función wcfm_redirect_to_setup en todas las versiones hasta la 6.7.16 incluida. Esto…
AnalizadaBaja (2.1)0.26%—Codeastro Online Movie Ticket Booking System7/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en CodeAstro Online Movie Ticket Booking System 1.0. Esta afecta a una parte desconocida. La manipulación provoca un cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AplazadaMedia (6.5)0.23%—Codepeople Booking Calendar Contact FormAI4/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en codepeople Booking Calendar Contact Form permite XSS almacenado. Este problema afecta al formulario de contacto del calendario de reservas desde n/d hasta la versión 1.2.58.