Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1065 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 1.2% | — | Salonbookingsystem Salon Booking System | 21/5/2024 | 17/6/2026 | El complemento Salon booking system para WordPress es vulnerable a la eliminación arbitraria de archivos en todas las versiones hasta la 9.8 incluida. Esto se debe a que el complemento no valida correctamente la ruta de un archivo cargado antes de eliminarlo. Esto hace posible que atacantes no autenticados eliminen… | |
| Aplazada | Alta (8.8) | 0.45% | — | Booking Ultra PROAI | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en Booking Ultra Pro permite la escalada de privilegios. Este problema afecta a Booking Ultra Pro: desde n/a hasta 1.1.12. | |
| Aplazada | Media (5.3) | 0.35% | — | Codepeople Appointment Hour BookingAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de restricción incorrecta de intentos de autenticación excesivos en CodePeople Appointment Hour Booking permite eliminar funciones importantes del cliente. Este problema afecta a Appointment Hour Booking: desde n/a hasta 1.4.56. | |
| Aplazada | Alta (8.2) | 0.36% | — | Quanticalabs Chauffeur Taxi Booking SystemAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en QuanticaLabs Chauffeur Taxi Booking System para WordPress permite acceder a una funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a Chauffeur Taxi Booking System para WordPress: desde n/a hasta 6.9. | |
| Analizada | Alta (7.2) | 0.52% | — | Salonbookingsystem Salon Booking System | 17/5/2024 | 17/6/2026 | Vulnerabilidad de gestión de privilegios incorrecta en Salon Booking System. Salon booking system permite la escalada de privilegios. Este problema afecta al sistema de reservas de salones: desde n/a hasta 8.6. | |
| Aplazada | Alta (8.8) | 0.67% | — | Saasproject Booking PackageAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de gestión de privilegios incorrecta en SAASPROJECT Booking Package Booking Package permite la escalada de privilegios. Este problema afecta al Booking Package: desde n/a hasta 1.5.98. | |
| Aplazada | Alta (7.7) | 0.91% | — | Booking-wp-plugin BooklyAI | 17/5/2024 | 17/6/2026 | La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Nota-Info Bookly permite el path traversal, manipulando la entrada web a las llamadas al sistema de archivos. Este problema afecta a Bookly: desde n/a hasta 21.7.1. | |
| Aplazada | Crítica (9.8) | 0.85% | — | Motopress Hotel Booking LiteAI | 14/5/2024 | 17/6/2026 | El complemento Hotel Booking Lite para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 4.11.1 incluida a través de la deserialización de entradas que no son de confianza. Esto hace posible que atacantes no autenticados inyecten un objeto PHP. No hay ninguna cadena POP conocida… | |
| Analizada | Media (5.9) | 0.28% | — | Vikwp Vikbooking Hotel Booking Engine & PMS | 14/5/2024 | 17/6/2026 | El complemento VikBooking Hotel Booking Engine & PMS WordPress anterior a 1.6.8 no restringe adecuadamente el acceso a su configuración, lo que permite a cualquier usuario que pueda acceder a un menú manipular solicitudes y realizar acciones no autorizadas como editar, cambiar el nombre o eliminar (categorías para… | |
| Analizada | Alta (8.1) | 0.61% | — | Vikwp Vikbooking Hotel Booking Engine & PMS | 14/5/2024 | 17/6/2026 | El complemento VikBooking Hotel Booking Engine & PMS WordPress anterior a 1.6.8 permite el acceso directo a los menús, lo que permite a un usuario autenticado con privilegios de suscriptor o superiores omitir la autorización y acceder a la configuración del complemento VikBooking Hotel Booking Engine & PMS… | |
| Aplazada | Media (4.3) | 0.27% | — | Easy Restaurant Table BookingAI | 2/5/2024 | 17/6/2026 | El complemento Easy Restaurant Table Booking para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.0 incluida. Esto se debe a que falta una validación nonce o es incorrecta al guardar la configuración. Esto hace posible que atacantes no autenticados cambien la configuración del… | |
| Analizada | Media (6.3) | 0.46% | — | Salonbookingsystem Salon Booking System | 26/4/2024 | 17/6/2026 | El complemento Salon booking system de WordPress hasta la versión 9.6.5 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como administradores (o editores dependiendo de la configuración del complemento de WordPress del sistema de reservas de salones… | |
| Analizada | Media (4.8) | 0.42% | — | Salonbookingsystem Salon Booking System | 26/4/2024 | 17/6/2026 | El complemento Salon booking system de WordPress hasta la versión 9.6.5 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el Editor, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Analizada | Media (4.3) | 0.25% | — | Salonbookingsystem Salon Booking System | 26/4/2024 | 17/6/2026 | El complemento Salon booking system de WordPress hasta la versión 9.6.5 no tiene activada la verificación CSRF al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF. | |
| Modificada | Crítica (9.8) | 0.66% | — | Reputeinfosystems Bookingpress | 24/4/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en Repute Infosystems BookingPress permite acceder a funciones no restringidas adecuadamente por ACL. Este problema afecta a BookingPress: desde n/a hasta 1.0.74. | |
| Modificada | Media (5.4) | 0.29% | — | Ba-booking BA Book Everything | 18/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Booking Algorithms BA Book Everything permite almacenar XSS. Este problema afecta a BA Book Everything: desde n/a hasta 1.6.8. | |
| Aplazada | Alta (7.1) | 0.39% | — | Vikbooking VIK Booking Hotel Booking Engine AND PMSAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en VikBooking Hotel Booking Engine y PMS permite Reflected XSS. Este problema afecta a VikBooking Hotel Booking Engine y PMS: desde n/a hasta 1.6.7. | |
| Modificada | Media (5.4) | 0.33% | — | Ba-booking BA Book Everything | 18/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Booking Algorithms BA Book Everything permite almacenar XSS. Este problema afecta a BA Book Everything: desde n/a hasta 1.6.8. | |
| Analizada | Media (4.7) | 0.46% | — | Salonbookingsystem Salon Booking System | 17/4/2024 | 17/6/2026 | El complemento Salon booking system de WordPress anterior a 9.6.3 no desinfecta adecuadamente ni escapa del campo 'Teléfono móvil' y del parámetro 'sms_prefix' al reservar una cita, lo que permite a los clientes realizar ataques de Cross-Site Scripting Almacenado. La carga útil se activa cuando un administrador visita… | |
| Analizada | Media (5.7) | 0.63% | — | Salonbookingsystem Salon Booking System | 17/4/2024 | 17/6/2026 | El complemento Salon booking system de WordPress anterior a 9.6.3 no sanitiza adecuadamente ni escapa del campo "Teléfono móvil" al reservar una cita, lo que permite a los clientes realizar ataques de Cross-Site Scripting Almacenado. El payload se activa cuando un administrador visita la página "Clientes" y el script… | |
| Modificada | Media (5.4) | 0.32% | — | Ba-booking BA Book Everything | 16/4/2024 | 17/6/2026 | El complemento BA Book Everything para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'todos los elementos' del complemento en todas las versiones hasta la 1.6.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por… | |
| Modificada | Alta (8.8) | 0.58% | — | Ba-booking BA Book Everything | 15/4/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Booking Algorithms BA Book Everything. Este problema afecta a BA Book Everything: desde n/a hasta 1.6.4. | |
| Aplazada | Media (4.4) | 0.29% | — | Wappointment Appointment Bookings FOR Zoom Googlemeet AND MoreAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Wappointment Appointment Bookings for Zoom GoogleMeet and more – Wappointment. Este problema afecta a las reservas de citas para Zoom GoogleMeet y más – Wappointment: desde n/a hasta 2.6.0. | |
| Modificada | Media (5.4) | 0.32% | — | Reputeinfosystems Bookingpress | 7/4/2024 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Repute Infosystems BookingPress. Este problema afecta a BookingPress: desde n/a hasta 1.0.81. | |
| Modificada | Alta (7.2) | 1.6% | — | Reputeinfosystems Bookingpress | 4/4/2024 | 17/6/2026 | El complemento BookingPress para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación insuficiente del nombre de archivo en la función 'bookingpress_process_upload' en todas las versiones hasta la 1.0.87 incluida. Esto permite que un atacante autenticado con capacidades de nivel de… |