Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5)0.26%—Codeastro BUS Ticket Booking System28/4/202517/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) en las funciones de registro de usuario y perfil de usuario de Codeastro Bus Ticket Booking System v1.0 que permite a un atacante ejecutar código arbitrario en los campos de nombre completo y dirección durante el registro del usuario o la edición del perfil.
AnalizadaMedia (5.3)0.30%—Withstars Books-management-system27/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en withstars Books-Management-System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /api/article/del del componente Article Handler. Esta manipulación provoca Cross-site request forgery. Es posible ejecutar el ataque de forma remota. Se…
AnalizadaMedia (6.9)0.66%—Withstars Books-management-system27/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en withstars Books-Management-System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/article/list del componente Background Interface. La manipulación provoca la omisión de la autorización. El ataque puede iniciarse remotamente. Se…
AnalizadaMedia (5.1)0.41%—Withstars Books-management-system27/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en withstars Books-Management-System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /api/comment/add del componente Comment Handler. La manipulación del contenido del argumento provoca ataques de cross site scripting. El ataque puede…
AnalizadaMedia (5.1)0.41%—Withstars Books-management-system27/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en withstars Books-Management-System 1.0. Esta afecta a una parte desconocida del archivo /admin/article/add/do. La manipulación del argumento "Título" provoca ataques de cross-site scripting. Es posible iniciar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.66%—Withstars Books-management-system27/4/202517/6/2026
Se encontró una vulnerabilidad en withstars Books-Management-System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /allreaders.html del componente Background Interface. La manipulación provoca la pérdida de autorización. El ataque puede ejecutarse remotamente. Se…
AnalizadaMedia (5.3)0.30%—Withstars Books-management-system27/4/202517/6/2026
Se encontró una vulnerabilidad en withstars Books-Management-System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /reader_delete.html. La manipulación provoca Cross-Site Request Forgery. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (5.1)0.41%—Withstars Books-management-system27/4/202517/6/2026
Se encontró una vulnerabilidad en withstars Books-Management-System 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /book_edit_do.html del componente Book Edit Page. La manipulación del argumento "Name" provoca ataques de cross site scripting. Es posible ejecutar el ataque…
AnalizadaCrítica (9.8)0.54%—Codeastro BUS Ticket Booking System25/4/202517/6/2026
Codeastro Bus Ticket Booking System v1.0 es vulnerable a la inyección de SQL a través del parámetro kodetiket en /BusTicket-CI/tiket/cekorder.
AplazadaCrítica (9.8)0.46%—Service Finder BookingsAI25/4/202517/6/2026
El complemento Service Finder Bookings plugin for WordPress, used by the Service Finder - Directory and Job Board WordPress Theme, es vulnerable a la escalada de privilegios en todas las versiones hasta la 5.1 incluida. Esto se debe a la falta de restricción del rol de usuario en la función…
AnalizadaAlta (8)0.27%—Codeastro BUS Ticket Booking System24/4/202517/6/2026
La Referencia Directa a Objetos (IDOR) insegura en Codeastro Bus Ticket Booking System v1.0 permite el acceso no autorizado a los perfiles de usuario. Al manipular el ID de usuario en la URL, un atacante puede acceder al perfil de otro usuario sin la debida autenticación ni verificación de autorización.
AplazadaMedia (5.3)0.33%—Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI24/4/202517/6/2026
La vulnerabilidad de falta de autorización en magepeopleteam Booking and Rental Manager permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta al Gestor de Reservas y Alquileres desde la versión n/d hasta la 2.3.8.
ModificadaCrítica (9.8)0.39%—Codepeople Appointment Booking Calendar22/4/202517/6/2026
Una vulnerabilidad de falta de autorización en codepeople Appointment Booking Calendar permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta al Calendario de Reservas de Citas desde n/d hasta la versión 1.3.92.
ModificadaAlta (8.8)0.19%—Codepeople Appointment Booking Calendar22/4/202517/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en codepeople Appointment Booking Calendar permite la inyección de SQL. Este problema afecta al calendario de reservas de citas desde n/d hasta la versión 1.3.92.
AplazadaAlta (8.1)0.66%—Nicdark Hotel BookingAI17/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en nicdark Hotel Booking permite la inclusión local de archivos en PHP. Este problema afecta a Hotel Booking desde n/d hasta la versión 3.6.
AplazadaMedia (5.3)0.33%—Magepeopleteam Booking AND Rental ManagerAI17/4/202517/6/2026
La vulnerabilidad de falta de autorización en magepeopleteam Booking and Rental Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Gestor de Reservas y Alquileres desde la versión n/d hasta la 2.2.8.
AplazadaAlta (7.1)0.15%—WP Social BookmarkingAI17/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en PResponsive WP Social Bookmarking permite XSS almacenado. Este problema afecta a WP Social Bookmarking desde n/d hasta la versión 3.6.
AplazadaAlta (8.8)0.59%—Turitop Booking SystemAI17/4/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en turitop TuriTop Booking System permite la inyección de objetos. Este problema afecta a TuriTop Booking System desde n/d hasta la versión 1.0.10.
AplazadaAlta (7.1)0.29%—Commotion Course Booking SystemAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ComMotion Course Booking System permite XSS reflejado. Este problema afecta a Course Booking System desde n/d hasta la versión 6.0.7.
AplazadaAlta (7.1)0.29%—Deetronix Booking Ultra PROAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Deetronix Booking Ultra Pro permite XSS reflejado. Este problema afecta a Booking Ultra Pro desde n/d hasta la versión 1.1.19.
AnalizadaMedia (4.8)0.34%—Razormist Simple Hotel Booking System16/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Simple Hotel Booking System 1.0. Esta vulnerabilidad afecta la función de inicio de sesión. La manipulación del argumento uname provoca un desbordamiento del búfer. Es posible lanzar el ataque contra el host local. Se ha hecho público el exploit…
AplazadaMedia (4.3)0.21%—Crmperks Integration FOR Woocommerce AND QuickbooksAI16/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en CRM Perks Integration for WooCommerce and QuickBooks permite Cross-Site Request Forgery. Este problema afecta a la integración de WooCommerce y QuickBooks desde n/d hasta la versión 1.3.1.
AplazadaMedia (6.5)0.22%—Stormhillmedia MybookprogressAI15/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en zookatron MyBookProgress de Stormhill Media permite XSS almacenado. Este problema afecta a MyBookProgress de Stormhill Media desde n/d hasta la versión 1.0.8.
AplazadaAlta (7.5)0.64%—Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI15/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en magepeopleteam Booking and Rental Manager permite la inclusión local de archivos en PHP. Este problema afecta a Booking and Rental Manager desde n/d hasta la versión…
AnalizadaMedia (6.5)0.33%—Oldmoon Cashbook15/4/202517/6/2026
cashbook v4.0.3 tiene una vulnerabilidad de lectura de archivos arbitrarios en /api/entry/flow/invoice/show?invoice=.