Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2549 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.80% | — | Aonetheme Service Finder BookingAI | 4/7/2025 | 17/6/2026 | Una vulnerabilidad de asignación incorrecta de privilegios en aonetheme Service Finder Booking permite la escalada de privilegios. Este problema afecta a la reserva de Service Finder desde la versión n/d hasta la 6.0. | |
| Aplazada | Alta (7.5) | 0.46% | — | Booking XAI | 4/7/2025 | 17/6/2026 | El complemento Booking X para WordPress es vulnerable al acceso no autorizado a los datos debido a la falta de una comprobación de capacidad en la función export_now() en las versiones 1.0 a 1.1.2. Esto permite que atacantes no autenticados descarguen todos los datos del complemento, incluyendo cuentas de usuario,… | |
| Aplazada | Media (6.1) | 0.32% | — | Dear FlipbookAI | 1/7/2025 | 17/6/2026 | El complemento Dear Flipbook – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer para WordPress es vulnerable a ataques Cross-Site Scripting Reflejado Basado en DOM a través del parámetro 'pdf-source' en todas las versiones hasta la 2.3.65 incluida, debido a una depuración de entrada y un escape de salida… | |
| Analizada | Media (5.5) | 0.49% | — | Anisha Online Hotel Booking | 30/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Hotel Booking 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/registration.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Crítica (9.8) | 0.69% | 💥 PoC | Ptoffice PT Project Notebooks | 28/6/2025 | 17/6/2026 | El complemento PT Project Notebooks para WordPress es vulnerable a la escalada de privilegios debido a la falta de autorización en la función wpnb_pto_new_users_add() en las versiones 1.0.0 a 1.1.3. Esto permite que atacantes no autenticados eleven sus privilegios a los de administrador. | |
| Aplazada | Media (4.3) | 0.16% | — | Macbookandrew WP Youtube LiveAI | 27/6/2025 | 17/6/2026 | Vulnerabilidad de Cross Site Request Forgery (CSRF) en macbookandrew WP YouTube Live permite Cross Site Request Forgery. Este problema afecta a WP YouTube Live desde n/d hasta la versión 1.10.0. | |
| Aplazada | Alta (7.5) | 0.72% | — | Nicdark Hotel BookingAI | 27/6/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión remota de archivos PHP') en nicdark Hotel Booking permite la inclusión local de archivos en PHP. Este problema afecta a Hotel Booking desde n/d hasta la versión 3.7. | |
| Aplazada | Alta (7.1) | 0.25% | — | Fasterthemes FastbookAI | 27/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en FasterThemes FastBook permite XSS almacenado. Este problema afecta a FastBook desde n/d hasta la versión 1.1. | |
| Analizada | Media (6.1) | 0.26% | — | Phpgurukul Online DJ Booking Management System | 24/6/2025 | 17/6/2026 | PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a Cross-Site Scripting (XSS) en odms/admin/view-user-queries.php. | |
| Analizada | Media (6.1) | 0.26% | — | Phpgurukul Online DJ Booking Management System | 24/6/2025 | 17/6/2026 | PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a Cross-Site Scripting (XSS) en /admin/view-booking-detail.php y /admin/invoice-generating.php. | |
| Analizada | Media (6.5) | 0.33% | — | Phpgurukul Online DJ Booking Management System | 24/6/2025 | 17/6/2026 | PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a una referencia directa de objeto insegura (IDOR) en odms/request-details.php. | |
| Analizada | Media (5.4) | 0.25% | — | 3dflipbook 3D Flipbook | 21/6/2025 | 17/6/2026 | El complemento 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros "style" y "mode" en todas las versiones hasta la 1.16.15 incluida, debido a una depuración de entrada y un escape de salida insuficientes.… | |
| Aplazada | Media (4.3) | 0.15% | — | Oganro Pixelbeds Channel Manager AND Hotel Booking EngineAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Oganro PixelBeds Channel Manager and Hotel Booking Engine permite Cross-Site Request Forgery. Este problema afecta a PixelBeds Channel Manager y al motor de reservas de hoteles desde la versión n/d hasta la 1.0. | |
| Aplazada | Media (5.9) | 0.20% | — | Shopfiles Ebook StoreAI | 17/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en motov.net Ebook Store permite XSS almacenado. Este problema afecta a la tienda de libros electrónicos desde n/d hasta la versión 5.8008. | |
| Aplazada | Media (6.4) | 0.29% | — | Simply Schedule Appointments Appointment Booking CalendarAI | 14/6/2025 | 17/6/2026 | El complemento Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a cross-site-scripting almacenado a través de los shortcodes ssa_admin_upcoming_appointments, ssa_admin_upcoming_appointments y ssa_past_appointments en todas las versiones hasta la 1.6.8.30 incluida,… | |
| Analizada | Media (6.5) | 0.23% | — | Joshfabean Bookable Calendar | 13/6/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Drupal Bookable Calendar permite la navegación forzada. Este problema afecta a Bookable Calendar: desde la versión 0.0.0 hasta la 2.2.13. | |
| Analizada | Baja (2) | 0.30% | — | Phpgurukul Restaurant Table Booking System | 10/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Restaurant Table Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /check-status.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. El ataque podría ejecutarse en… | |
| Analizada | Baja (1.9) | 0.30% | — | Phpgurukul Restaurant Table Booking System | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Restaurant Table Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-table.php. La manipulación del argumento tableno provoca ataques de cross site scripting. El ataque puede ejecutarse en… | |
| Analizada | Baja (1.9) | 0.30% | — | Phpgurukul Restaurant Table Booking System | 10/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Restaurant Table Booking System 1.0. Se ve afectada una función desconocida del archivo /admin/manage-subadmins.php. La manipulación del argumento fullname provoca ataques de cross site scripting. Es posible ejecutar el ataque de forma… | |
| Analizada | Baja (1.9) | 0.30% | — | Phpgurukul Restaurant Table Booking System | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0, clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /admin/add-subadmin.php. La manipulación del argumento fullname provoca ataques de cross site scripting. El ataque puede ejecutarse en… | |
| Aplazada | Media (4.3) | 0.14% | — | Codepeople WP Time Slots Booking FormAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en codepeople WP Time Slots Booking Form permite Cross-Site Request Forgery. Este problema afecta al formulario de reserva de franjas horarias de WP desde n/d hasta la versión 1.2.30. | |
| Aplazada | Alta (8.5) | 0.32% | — | Themefic Hydra BookingAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Themefic Hydra Booking permite la inyección SQL. Este problema afecta a Hydra Booking desde n/d hasta la versión 1.1.10. | |
| Aplazada | Media (5.9) | 0.26% | — | Deetronix Booking Ultra PROAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Deetronix Booking Ultra Pro permite XSS almacenado. Este problema afecta a Booking Ultra Pro desde n/d hasta la versión 1.1.20. | |
| Aplazada | Media (4.3) | 0.18% | — | Fasterthemes Fastbook Responsive Appointment Booking AND Scheduling SystemAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en FasterThemes FastBook permite Cross-Site Request Forgery. Este problema afecta a FastBook desde la versión n/d hasta la 1.1. | |
| Aplazada | Media (5.4) | 0.32% | — | Codelobster Responsive FlipbooksAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en codelobster Responsive Flipbooks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los Flipbooks adaptables desde la versión n/d hasta la 1.0. |