Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1065 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.34% | — | Moises Heberle Woocommerce Bookings CalendarAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en WooCommerce Bookings Calendar de Moises Heberle para WordPress. Este problema afecta al calendario de reservas de WooCommerce: desde n/a hasta 1.0.36. | |
| Aplazada | Crítica (10) | 0.63% | — | Quanticalabs Chauffeur Taxi Booking SystemAI | 31/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Chauffeur Taxi Booking System para WordPress de QuanticaLabs. Este problema afecta a Chauffeur Taxi Booking System para WordPress: desde n/a hasta 6.9. | |
| Aplazada | Alta (7.1) | 0.38% | — | Booking ActivitiesAI | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Booking Activities Team Booking Activities permite XSS reflejado. Este problema afecta a las actividades de reserva: desde n/a hasta el 15.1.19. | |
| Modificada | Crítica (9.8) | 0.52% | — | Thimpress WP Hotel Booking | 29/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WP Hotel Booking de Thimpress. Este problema afecta a WP Hotel Booking: desde n/a hasta 2.0.9.2. | |
| Modificada | Crítica (9.8) | 0.67% | — | Salonbookingsystem Salon Booking System | 29/3/2024 | 17/6/2026 | Carga de archivos sin restricciones con vulnerabilidad de tipo peligroso en Salon booking system de Salon Booking System para WordPress. Este problema afecta a Salon booking system: desde n/a hasta 9.5. | |
| Aplazada | Media (6.5) | 0.32% | — | Beds24 Online BookingAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Mark Kinchin Beds24 Online Booking permite XSS almacenado. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.24. | |
| Aplazada | Alta (7.6) | 0.52% | — | Wpdevelop Booking CalendarAI | 26/3/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en WPdevelop/Oplugins Booking Calendar permite la inyección SQL. Este problema afecta a Booking Calendar: desde n/a hasta 9.4.3. | |
| Analizada | Media (6.5) | 0.60% | — | Campcodes Complete Online DJ Booking System | 21/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/booking-search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de SQL. Es posible lanzar el ataque de… | |
| Analizada | Media (6.5) | 0.60% | — | Campcodes Complete Online DJ Booking System | 21/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/user-search.php. La manipulación del argumento searchdata conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.… | |
| Analizada | Media (6.1) | 0.57% | — | Campcodes Complete Online DJ Booking System | 20/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/aboutus.php es afectada por esta vulnerabilidad. La manipulación del argumento título de la página conduce a cross site scripting. El ataque se puede lanzar… | |
| Analizada | Media (6.1) | 0.51% | — | Campcodes Complete Online DJ Booking System | 20/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/admin-profile.php es afectada por esta vulnerabilidad. La manipulación del argumento adminname conduce a cross site scripting. Es posible lanzar el ataque… | |
| Analizada | Media (6.1) | 0.51% | — | Campcodes Complete Online DJ Booking System | 20/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Online DJ Booking System 1.0. Ha sido calificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /admin/booking-bwdates-reports-details.php. La manipulación del argumento fromdate conduce a cross site scripting. El ataque puede… | |
| Analizada | Media (6.1) | 0.51% | — | Campcodes Complete Online DJ Booking System | 20/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Online DJ Booking System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/booking-search.php. La manipulación del argumento searchdata conduce a cross site scripting. El ataque se puede iniciar de forma… | |
| Analizada | Media (6.1) | 0.54% | — | Campcodes Complete Online DJ Booking System | 20/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Online DJ Booking System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /admin/contactus.php. La manipulación del argumento correo electrónico conduce a cross site scripting. Es posible iniciar el ataque de forma remota.… | |
| Analizada | Media (6.1) | 0.54% | — | Campcodes Complete Online DJ Booking System | 20/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/user-search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a cross site scripting. El ataque puede lanzarse de… | |
| Analizada | Media (6.5) | 0.50% | — | Campcodes Complete Online DJ Booking System | 20/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/booking-bwdates-reports-details.php es afectada por esta vulnerabilidad. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque se… | |
| Analizada | Alta (8.8) | 0.38% | — | Codepeople Appointment Booking Calendar | 20/3/2024 | 17/6/2026 | El complemento Appointment Booking Calendar de WordPress anterior a 1.3.83 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios registrados realicen acciones no deseadas a través de ataques CSRF, como agregar una reserva al calendario sin pagar. | |
| Modificada | Media (4.3) | 0.20% | — | Wpsimplebookingcalendar WP Simple Booking Calendar | 15/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Veribo, Roland Murg WP Simple Booking Calendar. Este problema afecta a WP Simple Booking Calendar: desde n/a hasta 2.0.8.4. | |
| Analizada | Media (4.7) | 0.38% | — | Oretnom23 Online Flight Booking Management System | 7/3/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Scripting (XSS) en Online Flight Booking Management System v1.0 permite a los atacantes ejecutar scripts web arbitrarias o HTML a través de un payload manipulado inyectado en el parámetro de la aerolínea. | |
| Analizada | Media (6.1) | 0.39% | — | Oretnom23 Online Flight Booking Management System | 7/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en Online Flight Booking Management System v1.0 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el parámetro de la aerolínea. | |
| Analizada | Crítica (9.8) | 0.78% | 💥 PoC | Pratham-jaiswal Hotel Booking Management System | 7/3/2024 | 17/6/2026 | Se descubrió que Hotel Booking Management v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en update.php. | |
| Analizada | Alta (7.5) | 0.68% | 💥 PoC | Pratham-jaiswal Hotel Booking Management System | 7/3/2024 | 17/6/2026 | Se descubrió que Hotel Booking Management v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro npss en rooms.php. | |
| Analizada | Media (6.1) | 0.39% | — | Oretnom23 Online Flight Booking Management System | 5/3/2024 | 17/6/2026 | Se descubrió que Online Flight Booking Management System v1.0 contiene una vulnerabilidad de cross-site scripting (XSS) a través del formulario de comentarios. | |
| Modificada | Media (5.4) | 0.35% | — | Startbooking Scheduling Plugin | 10/2/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Start Booking Scheduling Plugin – Online Booking for WordPress permite almacenar XSS. Este problema afecta a Scheduling Plugin – Online Booking for WordPress: desde n/a hasta 3.5.10. | |
| Modificada | Media (4.8) | 0.32% | — | Beds24 Online Booking | 10/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Mark Kinchin Beds24 Online Booking permite almacenar XSS. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.23. |