Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2549 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.80%—Aonetheme Service Finder BookingAI4/7/202517/6/2026
Una vulnerabilidad de asignación incorrecta de privilegios en aonetheme Service Finder Booking permite la escalada de privilegios. Este problema afecta a la reserva de Service Finder desde la versión n/d hasta la 6.0.
AplazadaAlta (7.5)0.46%—Booking XAI4/7/202517/6/2026
El complemento Booking X para WordPress es vulnerable al acceso no autorizado a los datos debido a la falta de una comprobación de capacidad en la función export_now() en las versiones 1.0 a 1.1.2. Esto permite que atacantes no autenticados descarguen todos los datos del complemento, incluyendo cuentas de usuario,…
AplazadaMedia (6.1)0.32%—Dear FlipbookAI1/7/202517/6/2026
El complemento Dear Flipbook – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer para WordPress es vulnerable a ataques Cross-Site Scripting Reflejado Basado en DOM a través del parámetro 'pdf-source' en todas las versiones hasta la 2.3.65 incluida, debido a una depuración de entrada y un escape de salida…
AnalizadaMedia (5.5)0.49%—Anisha Online Hotel Booking30/6/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Hotel Booking 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/registration.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaCrítica (9.8)0.69%💥 PoCPtoffice PT Project Notebooks28/6/202517/6/2026
El complemento PT Project Notebooks para WordPress es vulnerable a la escalada de privilegios debido a la falta de autorización en la función wpnb_pto_new_users_add() en las versiones 1.0.0 a 1.1.3. Esto permite que atacantes no autenticados eleven sus privilegios a los de administrador.
AplazadaMedia (4.3)0.16%—Macbookandrew WP Youtube LiveAI27/6/202517/6/2026
Vulnerabilidad de Cross Site Request Forgery (CSRF) en macbookandrew WP YouTube Live permite Cross Site Request Forgery. Este problema afecta a WP YouTube Live desde n/d hasta la versión 1.10.0.
AplazadaAlta (7.5)0.72%—Nicdark Hotel BookingAI27/6/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión remota de archivos PHP') en nicdark Hotel Booking permite la inclusión local de archivos en PHP. Este problema afecta a Hotel Booking desde n/d hasta la versión 3.7.
AplazadaAlta (7.1)0.25%—Fasterthemes FastbookAI27/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en FasterThemes FastBook permite XSS almacenado. Este problema afecta a FastBook desde n/d hasta la versión 1.1.
AnalizadaMedia (6.1)0.26%—Phpgurukul Online DJ Booking Management System24/6/202517/6/2026
PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a Cross-Site Scripting (XSS) en odms/admin/view-user-queries.php.
AnalizadaMedia (6.1)0.26%—Phpgurukul Online DJ Booking Management System24/6/202517/6/2026
PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a Cross-Site Scripting (XSS) en /admin/view-booking-detail.php y /admin/invoice-generating.php.
AnalizadaMedia (6.5)0.33%—Phpgurukul Online DJ Booking Management System24/6/202517/6/2026
PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a una referencia directa de objeto insegura (IDOR) en odms/request-details.php.
AnalizadaMedia (5.4)0.25%—3dflipbook 3D Flipbook21/6/202517/6/2026
El complemento 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros "style" y "mode" en todas las versiones hasta la 1.16.15 incluida, debido a una depuración de entrada y un escape de salida insuficientes.…
AplazadaMedia (4.3)0.15%—Oganro Pixelbeds Channel Manager AND Hotel Booking EngineAI20/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Oganro PixelBeds Channel Manager and Hotel Booking Engine permite Cross-Site Request Forgery. Este problema afecta a PixelBeds Channel Manager y al motor de reservas de hoteles desde la versión n/d hasta la 1.0.
AplazadaMedia (5.9)0.20%—Shopfiles Ebook StoreAI17/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en motov.net Ebook Store permite XSS almacenado. Este problema afecta a la tienda de libros electrónicos desde n/d hasta la versión 5.8008.
AplazadaMedia (6.4)0.29%—Simply Schedule Appointments Appointment Booking CalendarAI14/6/202517/6/2026
El complemento Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a cross-site-scripting almacenado a través de los shortcodes ssa_admin_upcoming_appointments, ssa_admin_upcoming_appointments y ssa_past_appointments en todas las versiones hasta la 1.6.8.30 incluida,…
AnalizadaMedia (6.5)0.23%—Joshfabean Bookable Calendar13/6/202517/6/2026
La vulnerabilidad de autorización faltante en Drupal Bookable Calendar permite la navegación forzada. Este problema afecta a Bookable Calendar: desde la versión 0.0.0 hasta la 2.2.13.
AnalizadaBaja (2)0.30%—Phpgurukul Restaurant Table Booking System10/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Restaurant Table Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /check-status.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. El ataque podría ejecutarse en…
AnalizadaBaja (1.9)0.30%—Phpgurukul Restaurant Table Booking System10/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Restaurant Table Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-table.php. La manipulación del argumento tableno provoca ataques de cross site scripting. El ataque puede ejecutarse en…
AnalizadaBaja (1.9)0.30%—Phpgurukul Restaurant Table Booking System10/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Restaurant Table Booking System 1.0. Se ve afectada una función desconocida del archivo /admin/manage-subadmins.php. La manipulación del argumento fullname provoca ataques de cross site scripting. Es posible ejecutar el ataque de forma…
AnalizadaBaja (1.9)0.30%—Phpgurukul Restaurant Table Booking System10/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0, clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /admin/add-subadmin.php. La manipulación del argumento fullname provoca ataques de cross site scripting. El ataque puede ejecutarse en…
AplazadaMedia (4.3)0.14%—Codepeople WP Time Slots Booking FormAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en codepeople WP Time Slots Booking Form permite Cross-Site Request Forgery. Este problema afecta al formulario de reserva de franjas horarias de WP desde n/d hasta la versión 1.2.30.
AplazadaAlta (8.5)0.32%—Themefic Hydra BookingAI6/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Themefic Hydra Booking permite la inyección SQL. Este problema afecta a Hydra Booking desde n/d hasta la versión 1.1.10.
AplazadaMedia (5.9)0.26%—Deetronix Booking Ultra PROAI6/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Deetronix Booking Ultra Pro permite XSS almacenado. Este problema afecta a Booking Ultra Pro desde n/d hasta la versión 1.1.20.
AplazadaMedia (4.3)0.18%—Fasterthemes Fastbook Responsive Appointment Booking AND Scheduling SystemAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en FasterThemes FastBook permite Cross-Site Request Forgery. Este problema afecta a FastBook desde la versión n/d hasta la 1.1.
AplazadaMedia (5.4)0.32%—Codelobster Responsive FlipbooksAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en codelobster Responsive Flipbooks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los Flipbooks adaptables desde la versión n/d hasta la 1.0.