Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

2549 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.75%—Iqonic Wpbookit9/5/202517/6/2026
El complemento WPBookit para WordPress es vulnerable a la escalada de privilegios mediante robo de cuenta en todas las versiones hasta la 1.0.2 incluida. Esto se debe a que el complemento no valida correctamente la identidad del usuario antes de actualizar sus datos, como el correo electrónico, mediante la función…
AnalizadaCrítica (9.8)0.75%—Iqonic Wpbookit9/5/202517/6/2026
El complemento PBookit para WordPress es vulnerable a la escalada de privilegios mediante robo de cuenta en todas las versiones hasta la 1.0.2 incluida. Esto se debe a que el complemento no valida correctamente la identidad del usuario antes de actualizar sus datos, como la contraseña y el correo electrónico, mediante…
ModificadaMedia (6.5)0.39%—Phpjabbers Event Booking Calendar8/5/202517/6/2026
PHPJabbers Event Booking Calendar v4.0 es vulnerable a la inyección de HTML múltiple en los parámetros "nombre, plugin_sms_api_key, plugin_sms_country_code, título, plugin_sms_api_key, título".
AplazadaMedia (6.5)0.21%—RS WP Themes RS WP Book ShowcaseAI7/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en RS WP THEMES RS WP Book Showcase permite XSS basado en DOM. Este problema afecta a RS WP Book Showcase desde n/d hasta la versión 6.7.40.
AplazadaMedia (6.5)0.26%—Shopfiles Ebook StoreAI7/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en motov.net Ebook Store permite XSS basado en DOM. Este problema afecta a la tienda de libros electrónicos desde n/d hasta la versión 5.8007.
ModificadaMedia (4.3)0.17%—Themetechmount Truebooker7/5/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en themetechmount TrueBooker permite Cross-Site Request Forgery. Este problema afecta a TrueBooker desde n/d hasta la versión 1.0.7.
AplazadaAlta (7.5)0.77%—Nicdark Hotel BookingAI7/5/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en nicdark Hotel Booking permite la inclusión local de archivos en PHP. Este problema afecta a Hotel Booking desde n/d hasta la versión 3.6.
AplazadaMedia (6.5)0.26%—Markkinchin Beds24 Online BookingAI7/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en markkinchin Beds24 Online Booking permite XSS almacenado. Este problema afecta a Beds24 Online Booking desde n/d hasta la versión 2.0.29.
AplazadaMedia (4.3)0.17%—Thimpress WP Hotel BookingAI7/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en ThimPress WP Hotel Booking permite Cross-Site Request Forgery. Este problema afecta a WP Hotel Booking desde n/d hasta la versión 2.1.9.
AnalizadaMedia (6.9)0.52%—Phpgurukul Online DJ Booking Management System5/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online DJ Booking Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente.…
AnalizadaMedia (6.9)0.52%—Phpgurukul Online DJ Booking Management System5/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online DJ Booking Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/user-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Phpgurukul Online DJ Booking Management System2/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGuruku Online DJ Booking Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/booking-bwdates-reports-details.php. La manipulación del argumento "fromdate" provoca una inyección SQL. El ataque puede iniciarse…
AnalizadaMedia (5.3)0.46%—Phpgurukul Boat Booking System1/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Boat Booking System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/booking-details.php. La manipulación del argumento "Status" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (5.3)0.46%—Phpgurukul Boat Booking System1/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/change-image.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (5.3)0.46%—Phpgurukul Boat Booking System1/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. Esta afecta a una parte desconocida del archivo /admin/edit-boat.php. La manipulación del argumento "bid" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (4.8)0.37%—Fabian Simple Movie Ticket Booking System29/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Simple Movie Ticket Booking System 1.0. Esta vulnerabilidad afecta a la función changeprize. La manipulación del argumento "prize" provoca un desbordamiento del búfer en la pila. El ataque debe abordarse localmente. Se ha hecho público el exploit…
AnalizadaCrítica (9.3)0.41%—Bookgy29/4/202517/6/2026
Bookgy no ofrece un control de autorización adecuado en varias áreas de la aplicación. Esta deficiencia podría permitir que un agente malicioso, sin autenticación, acceda a áreas privadas o a áreas destinadas a otros roles.
AnalizadaCrítica (9.3)0.41%—Bookgy29/4/202517/6/2026
Vulnerabilidad de inyección SQL en Bookgy. Esta vulnerabilidad podría permitir a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante el envío de una solicitud HTTP a través del parámetro "IDRESERVA" en /bkg_imprimir_comprobante.php.
AnalizadaCrítica (9.3)0.41%—Bookgy29/4/202517/6/2026
Vulnerabilidad de inyección SQL en Bookgy. Esta vulnerabilidad podría permitir a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante el envío de una solicitud HTTP a través de los parámetros "IDTIPO", "IDPISTA" e "IDSOCIO" en /bkg_seleccionar_hora_ajax.php.
AnalizadaMedia (5.1)0.24%—Bookgy29/4/202517/6/2026
Vulnerabilidad de cross-site scripting (XSS) reflejado en Bookgy. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript en el navegador de la víctima enviando una URL maliciosa a través del parámetro "IDRESERVA" en /bkg_imprimir_comprobante.php.
AnalizadaMedia (5.1)0.24%—Bookgy29/4/202517/6/2026
Vulnerabilidad de cross-site scripting (XSS) reflejado en Bookgy. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript en el navegador de la víctima enviando una URL maliciosa a través del parámetro "TEXTO" en /api/api_ajustes.php.
AnalizadaMedia (4.8)0.35%—Fabian Theater Seat Booking System29/4/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Theater Seat Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a la función "cancel". La manipulación del argumento "cancelcustomername" provoca un desbordamiento del búfer en la pila. Es posible lanzar el ataque en el host local. Se ha hecho…
AnalizadaMedia (6.9)0.36%—Audiobookshelf29/4/202517/6/2026
Audiobookshelf es un servidor autoalojado de audiolibros y podcasts. Antes de la versión 2.21.0, una vulnerabilidad de gestión de entrada incorrecta en el endpoint `/api/upload` permitía a un atacante realizar un ataque de cross-site scripting (XSS) reflejado mediante el envío de payloads maliciosos en el campo…
ModificadaCrítica (9.8)0.78%—Phpgurukul Online Banquet Booking System28/4/20255/7/2026
Un problema en phpgurukul Online Banquet Booking System V1.2 permite a un atacante ejecutar código arbitrario a través del archivo /obbs/change-password.php del componente Mi cuenta - Cambiar contraseña
AnalizadaMedia (5)0.26%—Codeastro BUS Ticket Booking System28/4/202517/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) en las funciones de registro de usuario y perfil de usuario de Codeastro Bus Ticket Booking System v1.0 que permite a un atacante ejecutar código arbitrario en los campos de nombre completo y dirección durante el registro del usuario o la edición del perfil.