Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1066 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.32% | — | Beds24 Online Booking | 10/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Mark Kinchin Beds24 Online Booking permite almacenar XSS. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.23. | |
| Modificada | Crítica (9.8) | 3.2% | 💥 PoC | Wpbookingcalendar Booking Calendar | 8/2/2024 | 17/6/2026 | El complemento WP Booking Calendar para WordPress es vulnerable a la inyección SQL a través del parámetro 'calendar_request_params[dates_ddmmyy_csv]' en todas las versiones hasta la 9.9 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la… | |
| Modificada | Crítica (9.8) | 0.80% | — | Bookingcalendar Project Bookingcalendar | 7/2/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en el módulo RM bookingcalendar para PrestaShop versiones 2.7.9 y anteriores, permite a atacantes remotos ejecutar código arbitrario, escalar privilegios y obtener información confidencial a través de ics_export.php. | |
| Modificada | Media (5.4) | 0.33% | — | Wpbookingcalendar Booking Calendar | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPdevelop/Oplugins WP Booking Calendar permite XSS almacenado. Este problema afecta a WP Booking Calendar: desde n/a antes de 9.7.4. | |
| Modificada | Alta (8.8) | 0.47% | — | Codepeople WP Time Slots Booking Form | 17/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en CodePeople WP Time Slots Booking Form. Este problema afecta a WP Time Slots Booking Form: desde n/a hasta 1.1.76. | |
| Modificada | Media (5.4) | 0.53% | — | Vehicle Booking System Project Vehicle Booking System | 9/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Vehicle Booking System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo usr/user-give-feedback.php del componente Feedback Page. La manipulación del argumento My Testemonial conduce a Cross-Site Scripting. El ataque se… | |
| Modificada | Media (6.1) | 0.63% | — | Vehicle Booking System Project Vehicle Booking System | 9/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Vehicle Booking System 1.0 y clasificada como problemática. Una parte desconocida del archivo usr/usr-register.php del componente User Registration afecta a una parte desconocida. La manipulación del argumento Full_Name/Last_Name/Address con la entrada conduce a… | |
| Modificada | Alta (8.8) | 0.22% | — | Webba-booking Webba Booking | 29/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WebbaPlugins Appointment & Event Booking Calendar Plugin – Webba Booking. Este problema afecta a Appointment & Event Booking Calendar Plugin – Webba Booking: desde n/a hasta 4.5.33. | |
| Modificada | Alta (8.8) | 0.53% | — | Reputeinfosystems Bookingpress | 28/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Repute Infosystems BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin. Este problema afecta a BookingPress – Appointment Booking Calendar Plugin and Online Scheduling… | |
| Modificada | Alta (8.8) | 0.53% | — | Oplugins Booking Manager | 28/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en wpdevelop, oplugins Booking Manager. Este problema afecta a Booking Manager: desde n/a hasta 2.1.5. | |
| Modificada | Crítica (9.8) | 3.3% | 💥 Exploit | Motopress Hotel Booking Lite | 26/12/2023 | 17/6/2026 | El complemento Hotel Booking Lite WordPress anterior a 4.8.5 no valida las rutas de archivos proporcionadas a través de la entrada del usuario, y tampoco tiene CSRF ni controles de autorización adecuados, lo que permite a usuarios no autenticados descargar y eliminar archivos arbitrarios en el servidor. | |
| Modificada | Media (5.3) | 0.72% | — | Phpgurukul Restaurant Table Booking System | 25/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Restaurant Table Booking System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/bwdates-report-details.php es afectada por esta vulnerabilidad. La manipulación del argumento fdate conduce a la inyección de SQL. Es posible lanzar el ataque de… | |
| Modificada | Alta (7.5) | 0.45% | — | Automattic Woocommerce Bookings | 21/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 1.15.78. | |
| Modificada | Alta (8.8) | 0.26% | — | Automattic Woocommerce Bookings | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 2.0.3. | |
| Modificada | Media (5.4) | 0.38% | — | 10to8 Sign IN Scheduling Online Appointment Booking System | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 10to8 Sign In Scheduling Online Appointment Booking System permite almacenar XSS. Este problema afecta a Sign In Scheduling Online Appointment Booking System: desde n/a hasta 1.0.9. | |
| Modificada | Alta (7.5) | 1.1% | — | Phpjabbers Time Slots Booking Calendar | 7/12/2023 | 17/6/2026 | La falta de limitación de velocidad en pjActionAJaxSend en Time Slots Booking Calendar 4.0 permite a los atacantes provocar el agotamiento de los recursos. | |
| Modificada | Alta (7.5) | 1.2% | — | Phpjabbers Availability Booking Calendar | 7/12/2023 | 17/6/2026 | La falta de limitación de velocidad en pjActionAJaxSend en Availability Booking Calendar 5.0 permite a los atacantes provocar el agotamiento de los recursos. | |
| Modificada | Alta (8.8) | 1.2% | — | Phpjabbers Shuttle Booking Software | 7/12/2023 | 17/6/2026 | Shuttle Booking Software 2.0 es vulnerable a la inyección CSV en la sección Idiomas a través de una exportación. | |
| Modificada | Media (5.4) | 0.46% | — | Phpjabbers Time Slots Booking Calendar | 7/12/2023 | 17/6/2026 | Time Slots Booking Calendar 4.0 es vulnerable a problemas de Múltiple Coss-Site Scripting (XSS) Almacenado a través del nombre, plugin_sms_api_key, plugin_sms_country_code, calendar_id, título, nombre de país o parámetro customer_name. | |
| Modificada | Media (5.4) | 0.46% | — | Phpjabbers Time Slots Booking Calendar | 7/12/2023 | 17/6/2026 | Time Slots Booking Calendar 4.0 es vulnerable a múltiples problemas de inyección de HTML a través del nombre, plugin_sms_api_key, plugin_sms_country_code, calendar_id, título, nombre de país o parámetro customer_name. | |
| Modificada | Alta (8.8) | 1.2% | — | Phpjabbers Time Slots Booking Calendar | 7/12/2023 | 17/6/2026 | Time Slots Booking Calendar 4.0 es vulnerable a la inyección de CSV a través del campo de ID único de la Lista de reservas. | |
| Modificada | Media (5.4) | 0.45% | — | Phpjabbers Availability Booking Calendar | 7/12/2023 | 17/6/2026 | Availability Booking Calendar 5.0 es vulnerable a múltiples problemas de inyección de HTML a través de la clave API de SMS o el código de país predeterminado. | |
| Modificada | Media (6.1) | 0.50% | — | Phpjabbers Availability Booking Calendar | 7/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site-Scripting en Availability Booking Calendar 5.0 permite a un atacante inyectar JavaScript a través del parámetro nombre, plugin_sms_api_key, plugin_sms_country_code, uuid, título o nombre de país en index.php. | |
| Modificada | Alta (8.8) | 1.2% | — | Phpjabbers Availability Booking Calendar | 7/12/2023 | 17/6/2026 | Availability Booking Calendar 5.0 permite la inyección de CSV a través del campo de ID único en el componente de lista de Reservas. | |
| Modificada | Media (5.4) | 0.72% | — | Phpjabbers Shuttle Booking Software | 7/12/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en Shuttle Booking Software 2.0 permite a un atacante remoto inyectar JavaScript a través del nombre, descripción, título o parámetro de dirección en index.php. |