Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1065 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)1.2%—Salonbookingsystem Salon Booking System21/5/202417/6/2026
El complemento Salon booking system para WordPress es vulnerable a la eliminación arbitraria de archivos en todas las versiones hasta la 9.8 incluida. Esto se debe a que el complemento no valida correctamente la ruta de un archivo cargado antes de eliminarlo. Esto hace posible que atacantes no autenticados eliminen…
AplazadaAlta (8.8)0.45%—Booking Ultra PROAI17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en Booking Ultra Pro permite la escalada de privilegios. Este problema afecta a Booking Ultra Pro: desde n/a hasta 1.1.12.
AplazadaMedia (5.3)0.35%—Codepeople Appointment Hour BookingAI17/5/202417/6/2026
La vulnerabilidad de restricción incorrecta de intentos de autenticación excesivos en CodePeople Appointment Hour Booking permite eliminar funciones importantes del cliente. Este problema afecta a Appointment Hour Booking: desde n/a hasta 1.4.56.
AplazadaAlta (8.2)0.36%—Quanticalabs Chauffeur Taxi Booking SystemAI17/5/202417/6/2026
La vulnerabilidad de autorización faltante en QuanticaLabs Chauffeur Taxi Booking System para WordPress permite acceder a una funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a Chauffeur Taxi Booking System para WordPress: desde n/a hasta 6.9.
AnalizadaAlta (7.2)0.52%—Salonbookingsystem Salon Booking System17/5/202417/6/2026
Vulnerabilidad de gestión de privilegios incorrecta en Salon Booking System. Salon booking system permite la escalada de privilegios. Este problema afecta al sistema de reservas de salones: desde n/a hasta 8.6.
AplazadaAlta (8.8)0.67%—Saasproject Booking PackageAI17/5/202417/6/2026
Vulnerabilidad de gestión de privilegios incorrecta en SAASPROJECT Booking Package Booking Package permite la escalada de privilegios. Este problema afecta al Booking Package: desde n/a hasta 1.5.98.
AplazadaAlta (7.7)0.91%—Booking-wp-plugin BooklyAI17/5/202417/6/2026
La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Nota-Info Bookly permite el path traversal, manipulando la entrada web a las llamadas al sistema de archivos. Este problema afecta a Bookly: desde n/a hasta 21.7.1.
AplazadaCrítica (9.8)0.85%—Motopress Hotel Booking LiteAI14/5/202417/6/2026
El complemento Hotel Booking Lite para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 4.11.1 incluida a través de la deserialización de entradas que no son de confianza. Esto hace posible que atacantes no autenticados inyecten un objeto PHP. No hay ninguna cadena POP conocida…
AnalizadaMedia (5.9)0.28%—Vikwp Vikbooking Hotel Booking Engine & PMS14/5/202417/6/2026
El complemento VikBooking Hotel Booking Engine & PMS WordPress anterior a 1.6.8 no restringe adecuadamente el acceso a su configuración, lo que permite a cualquier usuario que pueda acceder a un menú manipular solicitudes y realizar acciones no autorizadas como editar, cambiar el nombre o eliminar (categorías para…
AnalizadaAlta (8.1)0.61%—Vikwp Vikbooking Hotel Booking Engine & PMS14/5/202417/6/2026
El complemento VikBooking Hotel Booking Engine & PMS WordPress anterior a 1.6.8 permite el acceso directo a los menús, lo que permite a un usuario autenticado con privilegios de suscriptor o superiores omitir la autorización y acceder a la configuración del complemento VikBooking Hotel Booking Engine & PMS…
AplazadaMedia (4.3)0.27%—Easy Restaurant Table BookingAI2/5/202417/6/2026
El complemento Easy Restaurant Table Booking para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.0 incluida. Esto se debe a que falta una validación nonce o es incorrecta al guardar la configuración. Esto hace posible que atacantes no autenticados cambien la configuración del…
AnalizadaMedia (6.3)0.46%—Salonbookingsystem Salon Booking System26/4/202417/6/2026
El complemento Salon booking system de WordPress hasta la versión 9.6.5 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como administradores (o editores dependiendo de la configuración del complemento de WordPress del sistema de reservas de salones…
AnalizadaMedia (4.8)0.42%—Salonbookingsystem Salon Booking System26/4/202417/6/2026
El complemento Salon booking system de WordPress hasta la versión 9.6.5 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el Editor, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida…
AnalizadaMedia (4.3)0.25%—Salonbookingsystem Salon Booking System26/4/202417/6/2026
El complemento Salon booking system de WordPress hasta la versión 9.6.5 no tiene activada la verificación CSRF al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF.
ModificadaCrítica (9.8)0.66%—Reputeinfosystems Bookingpress24/4/202417/6/2026
Vulnerabilidad de autenticación incorrecta en Repute Infosystems BookingPress permite acceder a funciones no restringidas adecuadamente por ACL. Este problema afecta a BookingPress: desde n/a hasta 1.0.74.
ModificadaMedia (5.4)0.29%—Ba-booking BA Book Everything18/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Booking Algorithms BA Book Everything permite almacenar XSS. Este problema afecta a BA Book Everything: desde n/a hasta 1.6.8.
AplazadaAlta (7.1)0.39%—Vikbooking VIK Booking Hotel Booking Engine AND PMSAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en VikBooking Hotel Booking Engine y PMS permite Reflected XSS. Este problema afecta a VikBooking Hotel Booking Engine y PMS: desde n/a hasta 1.6.7.
ModificadaMedia (5.4)0.33%—Ba-booking BA Book Everything18/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Booking Algorithms BA Book Everything permite almacenar XSS. Este problema afecta a BA Book Everything: desde n/a hasta 1.6.8.
AnalizadaMedia (4.7)0.46%—Salonbookingsystem Salon Booking System17/4/202417/6/2026
El complemento Salon booking system de WordPress anterior a 9.6.3 no desinfecta adecuadamente ni escapa del campo 'Teléfono móvil' y del parámetro 'sms_prefix' al reservar una cita, lo que permite a los clientes realizar ataques de Cross-Site Scripting Almacenado. La carga útil se activa cuando un administrador visita…
AnalizadaMedia (5.7)0.63%—Salonbookingsystem Salon Booking System17/4/202417/6/2026
El complemento Salon booking system de WordPress anterior a 9.6.3 no sanitiza adecuadamente ni escapa del campo "Teléfono móvil" al reservar una cita, lo que permite a los clientes realizar ataques de Cross-Site Scripting Almacenado. El payload se activa cuando un administrador visita la página "Clientes" y el script…
ModificadaMedia (5.4)0.32%—Ba-booking BA Book Everything16/4/202417/6/2026
El complemento BA Book Everything para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'todos los elementos' del complemento en todas las versiones hasta la 1.6.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por…
ModificadaAlta (8.8)0.58%—Ba-booking BA Book Everything15/4/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Booking Algorithms BA Book Everything. Este problema afecta a BA Book Everything: desde n/a hasta 1.6.4.
AplazadaMedia (4.4)0.29%—Wappointment Appointment Bookings FOR Zoom Googlemeet AND MoreAI15/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Wappointment Appointment Bookings for Zoom GoogleMeet and more – Wappointment. Este problema afecta a las reservas de citas para Zoom GoogleMeet y más – Wappointment: desde n/a hasta 2.6.0.
ModificadaMedia (5.4)0.32%—Reputeinfosystems Bookingpress7/4/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Repute Infosystems BookingPress. Este problema afecta a BookingPress: desde n/a hasta 1.0.81.
ModificadaAlta (7.2)1.6%—Reputeinfosystems Bookingpress4/4/202417/6/2026
El complemento BookingPress para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación insuficiente del nombre de archivo en la función 'bookingpress_process_upload' en todas las versiones hasta la 1.0.87 incluida. Esto permite que un atacante autenticado con capacidades de nivel de…