Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5) | 0.26% | — | Codeastro BUS Ticket Booking System | 28/4/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) en las funciones de registro de usuario y perfil de usuario de Codeastro Bus Ticket Booking System v1.0 que permite a un atacante ejecutar código arbitrario en los campos de nombre completo y dirección durante el registro del usuario o la edición del perfil. | |
| Analizada | Media (5.3) | 0.30% | — | Withstars Books-management-system | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en withstars Books-Management-System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /api/article/del del componente Article Handler. Esta manipulación provoca Cross-site request forgery. Es posible ejecutar el ataque de forma remota. Se… | |
| Analizada | Media (6.9) | 0.66% | — | Withstars Books-management-system | 27/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en withstars Books-Management-System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/article/list del componente Background Interface. La manipulación provoca la omisión de la autorización. El ataque puede iniciarse remotamente. Se… | |
| Analizada | Media (5.1) | 0.41% | — | Withstars Books-management-system | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en withstars Books-Management-System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /api/comment/add del componente Comment Handler. La manipulación del contenido del argumento provoca ataques de cross site scripting. El ataque puede… | |
| Analizada | Media (5.1) | 0.41% | — | Withstars Books-management-system | 27/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en withstars Books-Management-System 1.0. Esta afecta a una parte desconocida del archivo /admin/article/add/do. La manipulación del argumento "Título" provoca ataques de cross-site scripting. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.66% | — | Withstars Books-management-system | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en withstars Books-Management-System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /allreaders.html del componente Background Interface. La manipulación provoca la pérdida de autorización. El ataque puede ejecutarse remotamente. Se… | |
| Analizada | Media (5.3) | 0.30% | — | Withstars Books-management-system | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en withstars Books-Management-System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /reader_delete.html. La manipulación provoca Cross-Site Request Forgery. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y… | |
| Analizada | Media (5.1) | 0.41% | — | Withstars Books-management-system | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en withstars Books-Management-System 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /book_edit_do.html del componente Book Edit Page. La manipulación del argumento "Name" provoca ataques de cross site scripting. Es posible ejecutar el ataque… | |
| Analizada | Crítica (9.8) | 0.54% | — | Codeastro BUS Ticket Booking System | 25/4/2025 | 17/6/2026 | Codeastro Bus Ticket Booking System v1.0 es vulnerable a la inyección de SQL a través del parámetro kodetiket en /BusTicket-CI/tiket/cekorder. | |
| Aplazada | Crítica (9.8) | 0.46% | — | Service Finder BookingsAI | 25/4/2025 | 17/6/2026 | El complemento Service Finder Bookings plugin for WordPress, used by the Service Finder - Directory and Job Board WordPress Theme, es vulnerable a la escalada de privilegios en todas las versiones hasta la 5.1 incluida. Esto se debe a la falta de restricción del rol de usuario en la función… | |
| Analizada | Alta (8) | 0.27% | — | Codeastro BUS Ticket Booking System | 24/4/2025 | 17/6/2026 | La Referencia Directa a Objetos (IDOR) insegura en Codeastro Bus Ticket Booking System v1.0 permite el acceso no autorizado a los perfiles de usuario. Al manipular el ID de usuario en la URL, un atacante puede acceder al perfil de otro usuario sin la debida autenticación ni verificación de autorización. | |
| Aplazada | Media (5.3) | 0.33% | — | Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI | 24/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en magepeopleteam Booking and Rental Manager permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta al Gestor de Reservas y Alquileres desde la versión n/d hasta la 2.3.8. | |
| Modificada | Crítica (9.8) | 0.39% | — | Codepeople Appointment Booking Calendar | 22/4/2025 | 17/6/2026 | Una vulnerabilidad de falta de autorización en codepeople Appointment Booking Calendar permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta al Calendario de Reservas de Citas desde n/d hasta la versión 1.3.92. | |
| Modificada | Alta (8.8) | 0.19% | — | Codepeople Appointment Booking Calendar | 22/4/2025 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en codepeople Appointment Booking Calendar permite la inyección de SQL. Este problema afecta al calendario de reservas de citas desde n/d hasta la versión 1.3.92. | |
| Aplazada | Alta (8.1) | 0.66% | — | Nicdark Hotel BookingAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en nicdark Hotel Booking permite la inclusión local de archivos en PHP. Este problema afecta a Hotel Booking desde n/d hasta la versión 3.6. | |
| Aplazada | Media (5.3) | 0.33% | — | Magepeopleteam Booking AND Rental ManagerAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en magepeopleteam Booking and Rental Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Gestor de Reservas y Alquileres desde la versión n/d hasta la 2.2.8. | |
| Aplazada | Alta (7.1) | 0.15% | — | WP Social BookmarkingAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en PResponsive WP Social Bookmarking permite XSS almacenado. Este problema afecta a WP Social Bookmarking desde n/d hasta la versión 3.6. | |
| Aplazada | Alta (8.8) | 0.59% | — | Turitop Booking SystemAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en turitop TuriTop Booking System permite la inyección de objetos. Este problema afecta a TuriTop Booking System desde n/d hasta la versión 1.0.10. | |
| Aplazada | Alta (7.1) | 0.29% | — | Commotion Course Booking SystemAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ComMotion Course Booking System permite XSS reflejado. Este problema afecta a Course Booking System desde n/d hasta la versión 6.0.7. | |
| Aplazada | Alta (7.1) | 0.29% | — | Deetronix Booking Ultra PROAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Deetronix Booking Ultra Pro permite XSS reflejado. Este problema afecta a Booking Ultra Pro desde n/d hasta la versión 1.1.19. | |
| Analizada | Media (4.8) | 0.34% | — | Razormist Simple Hotel Booking System | 16/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Simple Hotel Booking System 1.0. Esta vulnerabilidad afecta la función de inicio de sesión. La manipulación del argumento uname provoca un desbordamiento del búfer. Es posible lanzar el ataque contra el host local. Se ha hecho público el exploit… | |
| Aplazada | Media (4.3) | 0.21% | — | Crmperks Integration FOR Woocommerce AND QuickbooksAI | 16/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en CRM Perks Integration for WooCommerce and QuickBooks permite Cross-Site Request Forgery. Este problema afecta a la integración de WooCommerce y QuickBooks desde n/d hasta la versión 1.3.1. | |
| Aplazada | Media (6.5) | 0.22% | — | Stormhillmedia MybookprogressAI | 15/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en zookatron MyBookProgress de Stormhill Media permite XSS almacenado. Este problema afecta a MyBookProgress de Stormhill Media desde n/d hasta la versión 1.0.8. | |
| Aplazada | Alta (7.5) | 0.64% | — | Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI | 15/4/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en magepeopleteam Booking and Rental Manager permite la inclusión local de archivos en PHP. Este problema afecta a Booking and Rental Manager desde n/d hasta la versión… | |
| Analizada | Media (6.5) | 0.33% | — | Oldmoon Cashbook | 15/4/2025 | 17/6/2026 | cashbook v4.0.3 tiene una vulnerabilidad de lectura de archivos arbitrarios en /api/entry/flow/invoice/show?invoice=. |