Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1066 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.32%—Beds24 Online Booking10/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Mark Kinchin Beds24 Online Booking permite almacenar XSS. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.23.
ModificadaCrítica (9.8)3.2%💥 PoCWpbookingcalendar Booking Calendar8/2/202417/6/2026
El complemento WP Booking Calendar para WordPress es vulnerable a la inyección SQL a través del parámetro 'calendar_request_params[dates_ddmmyy_csv]' en todas las versiones hasta la 9.9 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la…
ModificadaCrítica (9.8)0.80%—Bookingcalendar Project Bookingcalendar7/2/202417/6/2026
Vulnerabilidad de inyección SQL en el módulo RM bookingcalendar para PrestaShop versiones 2.7.9 y anteriores, permite a atacantes remotos ejecutar código arbitrario, escalar privilegios y obtener información confidencial a través de ics_export.php.
ModificadaMedia (5.4)0.33%—Wpbookingcalendar Booking Calendar1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPdevelop/Oplugins WP Booking Calendar permite XSS almacenado. Este problema afecta a WP Booking Calendar: desde n/a antes de 9.7.4.
ModificadaAlta (8.8)0.47%—Codepeople WP Time Slots Booking Form17/1/202417/6/2026
Vulnerabilidad de autorización faltante en CodePeople WP Time Slots Booking Form. Este problema afecta a WP Time Slots Booking Form: desde n/a hasta 1.1.76.
ModificadaMedia (5.4)0.53%—Vehicle Booking System Project Vehicle Booking System9/1/202417/6/2026
Una vulnerabilidad fue encontrada en CodeAstro Vehicle Booking System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo usr/user-give-feedback.php del componente Feedback Page. La manipulación del argumento My Testemonial conduce a Cross-Site Scripting. El ataque se…
ModificadaMedia (6.1)0.63%—Vehicle Booking System Project Vehicle Booking System9/1/202417/6/2026
Una vulnerabilidad fue encontrada en CodeAstro Vehicle Booking System 1.0 y clasificada como problemática. Una parte desconocida del archivo usr/usr-register.php del componente User Registration afecta a una parte desconocida. La manipulación del argumento Full_Name/Last_Name/Address con la entrada conduce a…
ModificadaAlta (8.8)0.22%—Webba-booking Webba Booking29/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WebbaPlugins Appointment & Event Booking Calendar Plugin – Webba Booking. Este problema afecta a Appointment & Event Booking Calendar Plugin – Webba Booking: desde n/a hasta 4.5.33.
ModificadaAlta (8.8)0.53%—Reputeinfosystems Bookingpress28/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Repute Infosystems BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin. Este problema afecta a BookingPress – Appointment Booking Calendar Plugin and Online Scheduling…
ModificadaAlta (8.8)0.53%—Oplugins Booking Manager28/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en wpdevelop, oplugins Booking Manager. Este problema afecta a Booking Manager: desde n/a hasta 2.1.5.
ModificadaCrítica (9.8)3.3%💥 ExploitMotopress Hotel Booking Lite26/12/202317/6/2026
El complemento Hotel Booking Lite WordPress anterior a 4.8.5 no valida las rutas de archivos proporcionadas a través de la entrada del usuario, y tampoco tiene CSRF ni controles de autorización adecuados, lo que permite a usuarios no autenticados descargar y eliminar archivos arbitrarios en el servidor.
ModificadaMedia (5.3)0.72%—Phpgurukul Restaurant Table Booking System25/12/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Restaurant Table Booking System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/bwdates-report-details.php es afectada por esta vulnerabilidad. La manipulación del argumento fdate conduce a la inyección de SQL. Es posible lanzar el ataque de…
ModificadaAlta (7.5)0.45%—Automattic Woocommerce Bookings21/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 1.15.78.
ModificadaAlta (8.8)0.26%—Automattic Woocommerce Bookings18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 2.0.3.
ModificadaMedia (5.4)0.38%—10to8 Sign IN Scheduling Online Appointment Booking System14/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 10to8 Sign In Scheduling Online Appointment Booking System permite almacenar XSS. Este problema afecta a Sign In Scheduling Online Appointment Booking System: desde n/a hasta 1.0.9.
ModificadaAlta (7.5)1.1%—Phpjabbers Time Slots Booking Calendar7/12/202317/6/2026
La falta de limitación de velocidad en pjActionAJaxSend en Time Slots Booking Calendar 4.0 permite a los atacantes provocar el agotamiento de los recursos.
ModificadaAlta (7.5)1.2%—Phpjabbers Availability Booking Calendar7/12/202317/6/2026
La falta de limitación de velocidad en pjActionAJaxSend en Availability Booking Calendar 5.0 permite a los atacantes provocar el agotamiento de los recursos.
ModificadaAlta (8.8)1.2%—Phpjabbers Shuttle Booking Software7/12/202317/6/2026
Shuttle Booking Software 2.0 es vulnerable a la inyección CSV en la sección Idiomas a través de una exportación.
ModificadaMedia (5.4)0.46%—Phpjabbers Time Slots Booking Calendar7/12/202317/6/2026
Time Slots Booking Calendar 4.0 es vulnerable a problemas de Múltiple Coss-Site Scripting (XSS) Almacenado a través del nombre, plugin_sms_api_key, plugin_sms_country_code, calendar_id, título, nombre de país o parámetro customer_name.
ModificadaMedia (5.4)0.46%—Phpjabbers Time Slots Booking Calendar7/12/202317/6/2026
Time Slots Booking Calendar 4.0 es vulnerable a múltiples problemas de inyección de HTML a través del nombre, plugin_sms_api_key, plugin_sms_country_code, calendar_id, título, nombre de país o parámetro customer_name.
ModificadaAlta (8.8)1.2%—Phpjabbers Time Slots Booking Calendar7/12/202317/6/2026
Time Slots Booking Calendar 4.0 es vulnerable a la inyección de CSV a través del campo de ID único de la Lista de reservas.
ModificadaMedia (5.4)0.45%—Phpjabbers Availability Booking Calendar7/12/202317/6/2026
Availability Booking Calendar 5.0 es vulnerable a múltiples problemas de inyección de HTML a través de la clave API de SMS o el código de país predeterminado.
ModificadaMedia (6.1)0.50%—Phpjabbers Availability Booking Calendar7/12/202317/6/2026
Vulnerabilidad de Cross-Site-Scripting en Availability Booking Calendar 5.0 permite a un atacante inyectar JavaScript a través del parámetro nombre, plugin_sms_api_key, plugin_sms_country_code, uuid, título o nombre de país en index.php.
ModificadaAlta (8.8)1.2%—Phpjabbers Availability Booking Calendar7/12/202317/6/2026
Availability Booking Calendar 5.0 permite la inyección de CSV a través del campo de ID único en el componente de lista de Reservas.
ModificadaMedia (5.4)0.72%—Phpjabbers Shuttle Booking Software7/12/202317/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en Shuttle Booking Software 2.0 permite a un atacante remoto inyectar JavaScript a través del nombre, descripción, título o parámetro de dirección en index.php.