Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1065 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.34%—Moises Heberle Woocommerce Bookings CalendarAI31/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en WooCommerce Bookings Calendar de Moises Heberle para WordPress. Este problema afecta al calendario de reservas de WooCommerce: desde n/a hasta 1.0.36.
AplazadaCrítica (10)0.63%—Quanticalabs Chauffeur Taxi Booking SystemAI31/3/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Chauffeur Taxi Booking System para WordPress de QuanticaLabs. Este problema afecta a Chauffeur Taxi Booking System para WordPress: desde n/a hasta 6.9.
AplazadaAlta (7.1)0.38%—Booking ActivitiesAI29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Booking Activities Team Booking Activities permite XSS reflejado. Este problema afecta a las actividades de reserva: desde n/a hasta el 15.1.19.
ModificadaCrítica (9.8)0.52%—Thimpress WP Hotel Booking29/3/202417/6/2026
Vulnerabilidad de autorización faltante en WP Hotel Booking de Thimpress. Este problema afecta a WP Hotel Booking: desde n/a hasta 2.0.9.2.
ModificadaCrítica (9.8)0.67%—Salonbookingsystem Salon Booking System29/3/202417/6/2026
Carga de archivos sin restricciones con vulnerabilidad de tipo peligroso en Salon booking system de Salon Booking System para WordPress. Este problema afecta a Salon booking system: desde n/a hasta 9.5.
AplazadaMedia (6.5)0.32%—Beds24 Online BookingAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Mark Kinchin Beds24 Online Booking permite XSS almacenado. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.24.
AplazadaAlta (7.6)0.52%—Wpdevelop Booking CalendarAI26/3/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en WPdevelop/Oplugins Booking Calendar permite la inyección SQL. Este problema afecta a Booking Calendar: desde n/a hasta 9.4.3.
AnalizadaMedia (6.5)0.60%—Campcodes Complete Online DJ Booking System21/3/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/booking-search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de SQL. Es posible lanzar el ataque de…
AnalizadaMedia (6.5)0.60%—Campcodes Complete Online DJ Booking System21/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/user-search.php. La manipulación del argumento searchdata conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.…
AnalizadaMedia (6.1)0.57%—Campcodes Complete Online DJ Booking System20/3/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/aboutus.php es afectada por esta vulnerabilidad. La manipulación del argumento título de la página conduce a cross site scripting. El ataque se puede lanzar…
AnalizadaMedia (6.1)0.51%—Campcodes Complete Online DJ Booking System20/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/admin-profile.php es afectada por esta vulnerabilidad. La manipulación del argumento adminname conduce a cross site scripting. Es posible lanzar el ataque…
AnalizadaMedia (6.1)0.51%—Campcodes Complete Online DJ Booking System20/3/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Complete Online DJ Booking System 1.0. Ha sido calificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /admin/booking-bwdates-reports-details.php. La manipulación del argumento fromdate conduce a cross site scripting. El ataque puede…
AnalizadaMedia (6.1)0.51%—Campcodes Complete Online DJ Booking System20/3/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Complete Online DJ Booking System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/booking-search.php. La manipulación del argumento searchdata conduce a cross site scripting. El ataque se puede iniciar de forma…
AnalizadaMedia (6.1)0.54%—Campcodes Complete Online DJ Booking System20/3/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Complete Online DJ Booking System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /admin/contactus.php. La manipulación del argumento correo electrónico conduce a cross site scripting. Es posible iniciar el ataque de forma remota.…
AnalizadaMedia (6.1)0.54%—Campcodes Complete Online DJ Booking System20/3/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/user-search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a cross site scripting. El ataque puede lanzarse de…
AnalizadaMedia (6.5)0.50%—Campcodes Complete Online DJ Booking System20/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/booking-bwdates-reports-details.php es afectada por esta vulnerabilidad. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque se…
AnalizadaAlta (8.8)0.38%—Codepeople Appointment Booking Calendar20/3/202417/6/2026
El complemento Appointment Booking Calendar de WordPress anterior a 1.3.83 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios registrados realicen acciones no deseadas a través de ataques CSRF, como agregar una reserva al calendario sin pagar.
ModificadaMedia (4.3)0.20%—Wpsimplebookingcalendar WP Simple Booking Calendar15/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Veribo, Roland Murg WP Simple Booking Calendar. Este problema afecta a WP Simple Booking Calendar: desde n/a hasta 2.0.8.4.
AnalizadaMedia (4.7)0.38%—Oretnom23 Online Flight Booking Management System7/3/202417/6/2026
La vulnerabilidad de Cross-Site Scripting (XSS) en Online Flight Booking Management System v1.0 permite a los atacantes ejecutar scripts web arbitrarias o HTML a través de un payload manipulado inyectado en el parámetro de la aerolínea.
AnalizadaMedia (6.1)0.39%—Oretnom23 Online Flight Booking Management System7/3/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Online Flight Booking Management System v1.0 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el parámetro de la aerolínea.
AnalizadaCrítica (9.8)0.78%💥 PoCPratham-jaiswal Hotel Booking Management System7/3/202417/6/2026
Se descubrió que Hotel Booking Management v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en update.php.
AnalizadaAlta (7.5)0.68%💥 PoCPratham-jaiswal Hotel Booking Management System7/3/202417/6/2026
Se descubrió que Hotel Booking Management v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro npss en rooms.php.
AnalizadaMedia (6.1)0.39%—Oretnom23 Online Flight Booking Management System5/3/202417/6/2026
Se descubrió que Online Flight Booking Management System v1.0 contiene una vulnerabilidad de cross-site scripting (XSS) a través del formulario de comentarios.
ModificadaMedia (5.4)0.35%—Startbooking Scheduling Plugin10/2/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Start Booking Scheduling Plugin – Online Booking for WordPress permite almacenar XSS. Este problema afecta a Scheduling Plugin – Online Booking for WordPress: desde n/a hasta 3.5.10.
ModificadaMedia (4.8)0.32%—Beds24 Online Booking10/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Mark Kinchin Beds24 Online Booking permite almacenar XSS. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.23.