Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

2549 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.28%—Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI2/6/202517/6/2026
La vulnerabilidad de autorización faltante en Mage people team Booking and Rental Manager permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Booking and Rental Manager: desde n/d hasta 2.3.8.
AnalizadaMedia (4.8)0.34%—Chaitak-gorai Blogbook1/6/202517/6/2026
Se ha encontrado una vulnerabilidad en Chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /register_script.php. La manipulación del argumento fullname provoca cross-site-scripting. El…
AnalizadaMedia (5.3)0.47%—Chaitak-gorai Blogbook1/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513. Se ve afectada una función desconocida del archivo /admin/posts.php?source=add_post. La manipulación del argumento "image" permite la carga sin restricciones. Es posible ejecutar…
AnalizadaMedia (5.1)0.35%—Chaitak-gorai Blogbook1/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513. Este problema afecta a un procesamiento desconocido del archivo /post.php. La manipulación del argumento comment_author/comment_email/comment_content provoca…
AnalizadaMedia (5.3)0.84%—Chaitak-gorai Blogbook1/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en Chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513. Esta vulnerabilidad afecta al código desconocido del archivo /search.php del componente GET Parameter Handler. La manipulación del argumento "Search" provoca una denegación…
AnalizadaMedia (5.3)0.48%—Chaitak-gorai Blogbook1/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513. Esta vulnerabilidad afecta a una parte desconocida del archivo /admin/view_all_posts.php del componente GET Parameter Handler. La manipulación del argumento post_id provoca…
AnalizadaMedia (6.9)0.58%—Chaitak-gorai Blogbook1/6/202517/6/2026
Se encontró una vulnerabilidad en Chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/includes/edit_post.php del componente GET Parameter Handler. La manipulación del argumento…
AnalizadaMedia (6.9)0.58%—Chaitak-gorai Blogbook1/6/202517/6/2026
Se encontró una vulnerabilidad en Chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /post.php del componente GET Parameter Handler. La manipulación del argumento p_id provoca una inyección…
AnalizadaMedia (6.9)0.57%—Chaitak-gorai Blogbook1/6/202517/6/2026
Se encontró una vulnerabilidad en Chaitak-gorai Blogbook hasta la versión 92f5cf90f8a7e6566b576fe0952e14e1c6736513. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /user.php del componente GET Parameter Handler. La manipulación del argumento u_id provoca una inyección SQL. Es posible…
AnalizadaMedia (6.9)0.58%—1000projects Daily College Class Work Report Book26/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en 1000 Projects Daily College Class Work Report Book 1.0. Se ve afectada una función desconocida del archivo /dcwr_entry.php. La manipulación del argumento "Date" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede…
ModificadaCrítica (9.8)0.48%—Phpgurukul Restaurant Table Booking System23/5/202517/6/2026
Se descubrió que HPGURUKUL Restaurant Table Booking System que utiliza PHP y MySQL v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro searchdata en /rtbs/check-status.php.
AplazadaCrítica (9.3)0.45%—Smartcms BUS Ticket Booking With Seat ReservationAI23/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en smartcms Bus Ticket Booking with Seat Reservation for WooCommerce permite la inyección SQL. Este problema afecta a la Reserva de billetes de autobús con reserva de asientos para WooCommerce desde…
AplazadaAlta (8.5)0.32%—Roninwp FAT Services BookingAI19/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en roninwp FAT Services Booking permite la inyección SQL. Este problema afecta a FAT Services Booking: desde n/a hasta 5.6.
AnalizadaMedia (6.9)0.49%—1000projects Daily College Class Work Report Book19/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en 1000 Projects Daily College Class Work Report Book 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin_info.php. La manipulación del lote de argumentos provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho…
AplazadaMedia (5.4)0.14%—Salonbookingsystem Salon Booking SystemAI19/5/202517/6/2026
Cross-Site Request Forgery (CSRF) no autenticado en Salon booking system anterior a la versión 10.16.
AplazadaMedia (4.3)0.23%—Quanticalabs CAR Park Booking SystemAI19/5/202517/6/2026
Vulnerabilidad de autorización faltante en QuanticaLabs Car Park Booking System for WordPress. Este problema afecta al sistema de reservas de estacionamiento de QuanticaLabs para WordPress: desde n/d hasta 2.6.
AnalizadaMedia (5.4)0.34%—Wpbookingcalendar WP Booking Calendar17/5/202517/6/2026
El complemento WP Booking Calendar para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode wpbc del complemento en todas las versiones hasta la 10.11.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto…
AplazadaMedia (5.3)0.29%—RS WP Themes RS WP Book ShowcaseAI16/5/202517/6/2026
Vulnerabilidad de control inadecuado de la generación de código (inyección de código) en RS WP THEMES RS WP Book Showcase permite la inyección de código. Este problema afecta a RS WP Book Showcase desde n/d hasta la versión 6.7.41.
AplazadaAlta (7.5)0.60%—Roninwp FAT Services BookingAI16/5/202517/6/2026
Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en roninwp FAT Services Booking permite la inclusión local de archivos en PHP. Este problema afecta a FAT Services Booking desde n/d hasta la versión 5.5.
ModificadaMedia (5.4)0.25%—Themencode TNC Flipbook16/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThemeNcode TNC FlipBook permite XSS almacenado. Este problema afecta a TNC FlipBook desde n/d hasta la versión 12.1.0.
AplazadaMedia (4.3)0.34%—Themovation Quickcal - Appointment Booking Calendar FOR WordpressAI16/5/202517/6/2026
Una vulnrabilidad de exposición de información sensible del sistema de esfera de control no autorizada en Themovation QuickCal permite recuperar datos confidenciales incrustados. Este problema afecta a QuickCal desde n/d hasta la versión 1.0.15.
AplazadaMedia (4.3)0.28%—Wordpresschef Salon Booking PROAI16/5/202517/6/2026
La vulnerabilidad de falta de autorización en wordpresschef Salon Booking Pro permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Salon Booking Pro desde la versión n/d hasta la 10.10.2.
AnalizadaMedia (4.8)0.26%—Salonbookingsystem Salon Booking System15/5/202517/6/2026
El complemento Salon Booking System, Appointment Scheduling for Salons, Spas & Small Businesses de WordPress anterior a la versión 1.9.4 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting…
AnalizadaMedia (6.5)0.51%—Wpbookingcalendar Secure Downloads15/5/202517/6/2026
El complemento Secure Downloads de WordPress anterior a la versión 1.2.3 es vulnerable y no restringe correctamente los archivos que se pueden descargar. Esto permite que atacantes autenticados, con acceso de administrador o superior, descarguen archivos arbitrarios que pueden contener información confidencial, como…
AnalizadaMedia (4.8)0.31%—Vikwp Vikbooking Hotel Booking Engine & PMS15/5/202517/6/2026
El complemento VikBooking Hotel Booking Engine & PMS para WordPress anterior a la versión 1.7.2 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad…