Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
2549 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.28% | — | Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI | 2/6/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Mage people team Booking and Rental Manager permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Booking and Rental Manager: desde n/d hasta 2.3.8. | |
| Analizada | Media (4.8) | 0.34% | — | Chaitak-gorai Blogbook | 1/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /register_script.php. La manipulación del argumento fullname provoca cross-site-scripting. El… | |
| Analizada | Media (5.3) | 0.47% | — | Chaitak-gorai Blogbook | 1/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513. Se ve afectada una función desconocida del archivo /admin/posts.php?source=add_post. La manipulación del argumento "image" permite la carga sin restricciones. Es posible ejecutar… | |
| Analizada | Media (5.1) | 0.35% | — | Chaitak-gorai Blogbook | 1/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513. Este problema afecta a un procesamiento desconocido del archivo /post.php. La manipulación del argumento comment_author/comment_email/comment_content provoca… | |
| Analizada | Media (5.3) | 0.84% | — | Chaitak-gorai Blogbook | 1/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en Chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513. Esta vulnerabilidad afecta al código desconocido del archivo /search.php del componente GET Parameter Handler. La manipulación del argumento "Search" provoca una denegación… | |
| Analizada | Media (5.3) | 0.48% | — | Chaitak-gorai Blogbook | 1/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513. Esta vulnerabilidad afecta a una parte desconocida del archivo /admin/view_all_posts.php del componente GET Parameter Handler. La manipulación del argumento post_id provoca… | |
| Analizada | Media (6.9) | 0.58% | — | Chaitak-gorai Blogbook | 1/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/includes/edit_post.php del componente GET Parameter Handler. La manipulación del argumento… | |
| Analizada | Media (6.9) | 0.58% | — | Chaitak-gorai Blogbook | 1/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /post.php del componente GET Parameter Handler. La manipulación del argumento p_id provoca una inyección… | |
| Analizada | Media (6.9) | 0.57% | — | Chaitak-gorai Blogbook | 1/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /user.php del componente GET Parameter Handler. La manipulación del argumento u_id provoca una inyección SQL. Es posible… | |
| Analizada | Media (6.9) | 0.58% | — | 1000projects Daily College Class Work Report Book | 26/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en 1000 Projects Daily College Class Work Report Book 1.0. Se ve afectada una función desconocida del archivo /dcwr_entry.php. La manipulación del argumento "Date" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Modificada | Crítica (9.8) | 0.48% | — | Phpgurukul Restaurant Table Booking System | 23/5/2025 | 17/6/2026 | Se descubrió que HPGURUKUL Restaurant Table Booking System que utiliza PHP y MySQL v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro searchdata en /rtbs/check-status.php. | |
| Aplazada | Crítica (9.3) | 0.45% | — | Smartcms BUS Ticket Booking With Seat ReservationAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en smartcms Bus Ticket Booking with Seat Reservation for WooCommerce permite la inyección SQL. Este problema afecta a la Reserva de billetes de autobús con reserva de asientos para WooCommerce desde… | |
| Aplazada | Alta (8.5) | 0.32% | — | Roninwp FAT Services BookingAI | 19/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en roninwp FAT Services Booking permite la inyección SQL. Este problema afecta a FAT Services Booking: desde n/a hasta 5.6. | |
| Analizada | Media (6.9) | 0.49% | — | 1000projects Daily College Class Work Report Book | 19/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en 1000 Projects Daily College Class Work Report Book 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin_info.php. La manipulación del lote de argumentos provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho… | |
| Aplazada | Media (5.4) | 0.14% | — | Salonbookingsystem Salon Booking SystemAI | 19/5/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) no autenticado en Salon booking system anterior a la versión 10.16. | |
| Aplazada | Media (4.3) | 0.23% | — | Quanticalabs CAR Park Booking SystemAI | 19/5/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en QuanticaLabs Car Park Booking System for WordPress. Este problema afecta al sistema de reservas de estacionamiento de QuanticaLabs para WordPress: desde n/d hasta 2.6. | |
| Analizada | Media (5.4) | 0.34% | — | Wpbookingcalendar WP Booking Calendar | 17/5/2025 | 17/6/2026 | El complemento WP Booking Calendar para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode wpbc del complemento en todas las versiones hasta la 10.11.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Aplazada | Media (5.3) | 0.29% | — | RS WP Themes RS WP Book ShowcaseAI | 16/5/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado de la generación de código (inyección de código) en RS WP THEMES RS WP Book Showcase permite la inyección de código. Este problema afecta a RS WP Book Showcase desde n/d hasta la versión 6.7.41. | |
| Aplazada | Alta (7.5) | 0.60% | — | Roninwp FAT Services BookingAI | 16/5/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en roninwp FAT Services Booking permite la inclusión local de archivos en PHP. Este problema afecta a FAT Services Booking desde n/d hasta la versión 5.5. | |
| Modificada | Media (5.4) | 0.25% | — | Themencode TNC Flipbook | 16/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThemeNcode TNC FlipBook permite XSS almacenado. Este problema afecta a TNC FlipBook desde n/d hasta la versión 12.1.0. | |
| Aplazada | Media (4.3) | 0.34% | — | Themovation Quickcal - Appointment Booking Calendar FOR WordpressAI | 16/5/2025 | 17/6/2026 | Una vulnrabilidad de exposición de información sensible del sistema de esfera de control no autorizada en Themovation QuickCal permite recuperar datos confidenciales incrustados. Este problema afecta a QuickCal desde n/d hasta la versión 1.0.15. | |
| Aplazada | Media (4.3) | 0.28% | — | Wordpresschef Salon Booking PROAI | 16/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en wordpresschef Salon Booking Pro permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Salon Booking Pro desde la versión n/d hasta la 10.10.2. | |
| Analizada | Media (4.8) | 0.26% | — | Salonbookingsystem Salon Booking System | 15/5/2025 | 17/6/2026 | El complemento Salon Booking System, Appointment Scheduling for Salons, Spas & Small Businesses de WordPress anterior a la versión 1.9.4 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting… | |
| Analizada | Media (6.5) | 0.51% | — | Wpbookingcalendar Secure Downloads | 15/5/2025 | 17/6/2026 | El complemento Secure Downloads de WordPress anterior a la versión 1.2.3 es vulnerable y no restringe correctamente los archivos que se pueden descargar. Esto permite que atacantes autenticados, con acceso de administrador o superior, descarguen archivos arbitrarios que pueden contener información confidencial, como… | |
| Analizada | Media (4.8) | 0.31% | — | Vikwp Vikbooking Hotel Booking Engine & PMS | 15/5/2025 | 17/6/2026 | El complemento VikBooking Hotel Booking Engine & PMS para WordPress anterior a la versión 1.7.2 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad… |