Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1066 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.66%—Phpgurukul Restaurant Table Booking System1/12/202317/6/2026
Restaurant Table Booking System V1.0 es vulnerable a la inyección SQL en rtbs/admin/index.php a través del parámetro de nombre de usuario.
ModificadaMedia (5.3)0.62%—Reputeinfosystems Bookingpress30/11/202317/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Repute Infosystems BookingPress: Appointment Booking Calendar Plugin and Online Scheduling Plugin. Este problema afecta a BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin: desde n/a hasta 1.0.64.
ModificadaAlta (7.2)1.2%—Reputeinfosystems Bookingpress28/11/202317/6/2026
El complemento BookingPress para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación de archivos insuficiente en la función 'bookingpress_process_upload' en versiones hasta la 1.0.76 incluida. Esto hace posible que atacantes autenticados con capacidades de nivel de administrador o superior…
ModificadaMedia (4.8)0.45%—Booking-wp-plugin Bookly27/11/202317/6/2026
El complemento Online Booking and Scheduling Plugin de WordPress anterior a la versión 22.5 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad…
ModificadaMedia (6.1)0.40%—Mage-people BUS Ticket Booking With Seat Reservation22/11/202317/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento MagePeople Team WpBusTicketly en versiones <= 5.2.5.
ModificadaMedia (5.4)0.52%—Thimpress WP Hotel Booking20/11/202317/6/2026
El complemento WP Hotel Booking de WordPress anterior a 2.0.8 no tiene la autorización adecuada al eliminar un paquete, lo que permite que los roles Colaborador y superiores eliminen publicaciones que no les pertenecen.
ModificadaCrítica (9.8)64%💥 ExploitThimpress WP Hotel Booking20/11/202317/6/2026
El complemento WP Hotel Booking de WordPress anterior a 2.0.8 no tiene autorización ni controles CSRF, y tampoco escapa a la entrada del usuario antes de usarlo en una declaración SQL de una función vinculada a admin_init, lo que permite a usuarios no autenticados realizar inyecciones SQL.
ModificadaMedia (5.4)0.27%—Thimpress WP Hotel Booking20/11/202317/6/2026
El complemento WP Hotel Booking de WordPress anterior a 2.0.8 no tiene autorización ni controles CSRF, además no garantiza que el paquete que se eliminará sea un paquete, lo que permite a cualquier usuario autenticado, como un suscriptor, eliminar publicaciones arbitrarias.
ModificadaAlta (8.8)0.31%—Motopress Hotel Booking Lite12/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento MotoPress Hotel Booking Lite en versiones <= 4.6.0.
ModificadaAlta (7.5)0.96%—Phpgurukul Restaurant Table Booking System10/11/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Restaurant Table Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo booking-details.php del componente Reservation Status Handler es afectada por esta vulnerabilidad. La manipulación de la oferta argumental conduce a la divulgación de…
ModificadaMedia (6.1)0.49%—Phpgurukul Restaurant Table Booking System10/11/202317/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Restaurant Table Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo index.php del componente Reservation Request Handler es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. Es posible lanzar el…
ModificadaCrítica (9.8)0.70%—Phpgurukul Restaurant Table Booking System10/11/202317/6/2026
Se encontró una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo check-status.php del componente Booking Reservation Handler. La manipulación conduce a la inyección de SQL. El ataque puede iniciarse de forma…
ModificadaAlta (8.8)0.28%—Vikwp Vikbooking Hotel Booking Engine & PMS9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento E4J s.R.L. VikBooking Hotel Booking Engine & PMS en versiones <= 1.6.1.
ModificadaCrítica (9.8)0.68%—Wpdevart Booking Calendar6/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en WpDevArt Booking calendar, Appointment Booking System permite la inyección de SQL. Este problema afecta Booking calendar, Appointment Booking System: desde n/a hasta 3.2.7.
ModificadaCrítica (9.8)0.70%—Online BUS Booking System Project Online BUS Booking System2/11/202317/6/2026
Online Bus Booking System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'category' del recurso category.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.70%—Online BUS Booking System Project Online BUS Booking System2/11/202317/6/2026
Online Bus Booking System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'username' del recurso include/login.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.70%—Online BUS Booking System Project Online BUS Booking System2/11/202317/6/2026
Online Bus Booking System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'date' del recurso bus_info.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.67%—Online BUS Booking System Project Online BUS Booking System2/11/202317/6/2026
Online Bus Booking System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'user_email' del recurso bus_info.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaAlta (7.2)0.72%—Booking-wp-plugin Bookly16/10/202317/6/2026
El complemento Online Booking and Scheduling Plugin de WordPress anterior a la versión 22.4 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por usuarios con privilegios elevados, como el administrador
ModificadaMedia (4.8)0.32%—Gettimely Timely Booking Button16/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Timely - Appointment software Timely Booking Button en versiones <= 2.0.2.
ModificadaMedia (6.1)0.56%—Wpbookingcalendar Booking Calendar16/10/202317/6/2026
El complemento de WordPress Booking Calendar anterior a la versión 9.7.3.1 no sanitiza ni escapa algunas de sus reservas de los datos, lo que permite a usuarios no autenticados realizar ataques de Cross-Site Scripting (XSS) Almacenado contra administradores.
ModificadaAlta (8.8)0.21%—Pinpoint Booking System13/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento PINPOINT.WORLD Pinpoint Booking System en versiones <= 2.9.9.4.0.
ModificadaAlta (8.8)0.49%💥 PoCPhpjabbers Limo Booking Software12/10/202317/6/2026
PHPJabbers Limo Booking Software 1.0 es vulnerable a la Cross-Site Request Forgery (CSRF) para agregar un usuario administrador a través de la función Agregar Usuarios, también conocida como index.php?controller=pjAdminUsers&action=pjActionCreate URI.
ModificadaAlta (8.8)0.27%—Checkfront Online Booking System6/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Checkfront Inc. Checkfront Online Booking System en versiones <= 3.6.
ModificadaMedia (6.1)0.39%—Anujk305 Online Banquet Booking System30/9/202317/6/2026
Una vulnerabilidad fue encontrada en Online Banquet Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /mail.php del componente Contact Us Page es afectada por esta vulnerabilidad. La manipulación del mensaje de argumento conduce a Cross-Site Scripting (XSS). El ataque puede…
Orbitaley — Vulnerabilidades