Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.88%—Magepeopleteam WpbookinglyAI11/4/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en magepeopleteam WpBookingly permite la inyección de objetos. Este problema afecta a WpBookingly: desde n/a hasta 1.2.0.
AplazadaAlta (7.1)0.42%—Myworks WOO Sync FOR Quickbooks OnlineAI11/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en MyWorks MyWorks WooCommerce Sync para QuickBooks Online permite XSS reflejado. Este problema afecta a MyWorks WooCommerce Sync para QuickBooks Online: desde n/d hasta 2.9.1.
AplazadaAlta (7.1)0.21%—Vfvalent Social-bookmarking-reloadedAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en vfvalent Social Bookmarking RELOADED permite XSS almacenado. Este problema afecta a Social Bookmarking RELOADED desde n/d hasta la versión 3.18.
AplazadaMedia (4.3)0.19%—Freetobook Responsive WidgetAI4/4/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en freetobook Freetobook Responsive Widget permite Cross Site Request Forgery. Este problema afecta al widget responsivo de Freetobook desde la versión n/d hasta la 1.1.
ModificadaMedia (5.3)0.45%—Iqonic Wpbookit4/4/202517/6/2026
La vulnerabilidad de falta de autorización en Iqonic Design WPBookit permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a WPBookit desde la versión n/d hasta la 1.0.1.
AplazadaMedia (5.3)0.63%—Comotion Course Booking SystemAI4/4/202517/6/2026
La vulnerabilidad de falta de autorización en ComMotion Course Booking System permite acceder a funciones no restringidas correctamente por las ACL. Este problema afecta al sistema de reserva de cursos desde n/d hasta la versión 6.0.5.
ModificadaMedia (4.3)0.52%—Vcita Online Booking & Scheduling Calendar4/4/202517/6/2026
Vulnerabilidad relacionada con la generación de mensajes de error con información confidencial en vcita Online Booking & Scheduling Calendar for WordPress by vcita permite recuperar datos confidenciales incrustados. Este problema afecta al Calendario de Reservas y Programación en Línea de vcita para WordPress…
AplazadaMedia (4.3)0.43%—BookingorAI4/4/202517/6/2026
Vulnerabilidad de falta de autorización en Bookingor Bookingor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Bookingor desde la versión n/d hasta la 1.0.6.
AplazadaAlta (7.5)0.90%—Markkinchin Beds24 Online BookingAI4/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en markkinchin Beds24 Online Booking permite la inclusión local de archivos en PHP. Este problema afecta a Beds24 Online Booking desde n/d hasta la versión 2.0.26.
ModificadaAlta (8.8)0.52%—Salonbookingsystem Salon Booking System4/4/20255/10/2026
La vulnerabilidad de falta de autorización en Dimitri Grassi Salon booking system permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al sistema de reservas del Salón: desde n/d hasta la versión 10.10.7.
AplazadaAlta (7.1)0.25%—Awesometogi Awesome Event BookingAI4/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en AwesomeTOGI Awesome Event Booking permite XSS reflejado. Este problema afecta a Awesome Event Booking: desde n/d hasta 2.8.4.
AplazadaCrítica (9.3)0.39%—Shiptrack Booking Calendar AND NotificationAI4/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en shiptrack Booking Calendar and Notification permite una inyección SQL ciega. Este problema afecta al Calendario de reservas y notificaciones: desde n/a hasta 4.0.3.
AplazadaMedia (6.5)0.33%—Shiptrack Booking Calendar AND NotificationAI4/4/202517/6/2026
La vulnerabilidad de autorización faltante en shiptrack Booking Calendar and Notification permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al calendario de reservas y notificaciones: desde n/a hasta 4.0.3.
AnalizadaMedia (5.1)0.47%—Phpgurukul Restaurant Table Booking System4/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit-subadmin.php. La manipulación del argumento fullname provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (5.3)0.47%—Phpgurukul Restaurant Table Booking System4/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/add-subadmin.php. La manipulación del argumento "fullname" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Projectworlds Online Doctor Appointment Booking System PHP AND Mysql4/4/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /patient/invoice.php. La manipulación del argumento appid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se…
AnalizadaMedia (6.9)0.64%—Projectworlds Online Doctor Appointment Booking System PHP AND Mysql3/4/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /patient/patientupdateprofile.php. La manipulación del argumento patientFirstName provoca una inyección SQL. Es posible ejecutar el ataque de…
AnalizadaMedia (6.9)0.60%—Projectworlds Online Doctor Appointment Booking System PHP AND Mysql3/4/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /patient/profile.php?patientId=1. La manipulación del argumento patientFirstName provoca una inyección SQL. El ataque puede iniciarse…
AnalizadaMedia (6.9)0.60%—Projectworlds Online Doctor Appointment Booking System PHP AND Mysql3/4/202517/6/2026
Se ha detectado una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /patient/patientupdateprofile.php. La manipulación del argumento patientFirstName provoca una inyección SQL. El ataque puede iniciarse…
AnalizadaMedia (6.9)0.64%—Projectworlds Online Doctor Appointment Booking System PHP AND Mysql3/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en projectworlds Online Doctor Appointment Booking System 1.0. Esta afecta a una parte desconocida del archivo /patient/getschedule.php. La manipulación del argumento "q" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.9)0.60%—Projectworlds Online Doctor Appointment Booking System PHP AND Mysql3/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en projectworlds Online Doctor Appointment Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /patient/appointment.php?scheduleDate=1&appid=1. La manipulación del argumento "scheduleDate" provoca una inyección SQL. El…
AplazadaMedia (6.5)0.34%—GetbookingswpAI3/4/202517/6/2026
La vulnerabilidad de falta de autorización en istmoplugins GetBookingsWP permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GetBookingsWP desde n/d hasta la versión 1.1.27.
AplazadaMedia (6.5)0.34%—Turitop Booking SystemAI3/4/202517/6/2026
La vulnerabilidad de falta de autorización en turitop TuriTop Booking System permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al sistema de reservas TuriTop desde la versión n/d hasta la 1.0.10.
AnalizadaMedia (6.9)0.56%—Phpgurukul Boat Booking System3/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /add-subadmin.php. La manipulación del argumento sadminusername provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
ModificadaAlta (7.2)0.56%—Salonbookingsystem Salon Booking System1/4/202517/6/2026
Una vulnerabilidad de asignación incorrecta de privilegios en Dimitri Grassi Salon booking system permite la escalada de privilegios. Este problema afecta al sistema de reservas del Salón: desde n/d hasta la versión 10.11.