Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.39%—Conlabz Gmbh WP BookmarksAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WP Bookmarks permite XSS reflejado. Este problema afecta a WP Bookmarks desde n/d hasta la versión 1.1.
AplazadaAlta (8.8)0.66%—Magepeopleteam WP TravellyAIMagepeopleteam Tour Booking ManagerAI1/4/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en magepeopleteam WpTravelly permite la inyección de objetos. Este problema afecta a WpTravelly desde n/d hasta la versión 1.8.7.
ModificadaAlta (7.6)0.37%—Reputeinfosystems Bookingpress1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en reputeinfosystems BookingPress permite la inyección SQL. Este problema afecta a BookingPress desde n/d hasta la versión 1.1.28.
AplazadaAlta (7.1)0.14%—Infoway Ebook DownloaderAI1/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Infoway LLC Ebook Downloader permite Cross-Site Request Forgery. Este problema afecta al descargador de libros electrónicos desde la versión n/d hasta la 1.0.
AplazadaMedia (6.5)0.22%—Infoway Ebook DownloaderAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Infoway LLC Ebook Downloader permite XSS almacenado. Este problema afecta al descargador de libros electrónicos desde n/d hasta la versión 1.0.
AplazadaMedia (4.3)0.25%—Stormhillmedia MybookprogressAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en zookatron MyBookProgress de Stormhill Media permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a MyBookProgress de Stormhill Media desde n/d hasta la versión 1.0.8.
AplazadaMedia (6.5)0.36%—Markkinchin Beds24 Online BookingAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en markkinchin Beds24 Online Booking permite XSS almacenado. Este problema afecta a Beds24 Online Booking desde n/d hasta la versión 2.0.26.
AplazadaMedia (6.5)0.36%—Neteuro Turisbook Booking SystemAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Neteuro Turisbook Booking System permite XSS almacenado. Este problema afecta al sistema de reservas Turisbook desde n/d hasta la versión 1.3.7.
AplazadaMedia (5.4)0.14%—MD ABU Jubayer Hossain Easy BookedAI27/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en MD Abu Jubayer Hossain Easy Booked – Appointment Booking and Scheduling Management System for WordPres, permite Cross-Site Request Forgery. Este problema afecta a Easy Booked, el sistema de gestión de reservas y programación de citas para WordPress: desde n/d…
AplazadaMedia (6.5)0.36%—E4jvikwp VikbookingAI27/3/202517/6/2026
La vulnerabilidad de autorización faltante en e4jvikwp VikBooking Hotel Booking Engine & PMS permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a VikBooking Hotel Booking Engine & PMS: desde n/a hasta 1.7.2.
AplazadaMedia (4.3)0.16%—Awesome Event BookingAI27/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en AwesomeTOGI Awesome Event Booking permite Cross-Site Request Forgery. Este problema afecta a Awesome Event Booking: desde n/d hasta 2.7.5.
AplazadaMedia (6.5)0.36%—Awesometogi Awesome Event BookingAI27/3/202517/6/2026
La vulnerabilidad de autorización faltante en AwesomeTOGI Awesome Event Booking permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Awesome Event Booking: desde n/a hasta 2.7.2.
AplazadaMedia (6.5)0.29%—Simplebooklet PDF Viewer AND EmbedderAI27/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en simplebooklet Simplebooklet PDF Viewer and Embedder permite XSS almacenado. Este problema afecta a Simplebooklet desde n/d hasta la versión 1.1.1.
AplazadaMedia (5.3)0.49%—Magepeopleteam Taxi Booking Manager FOR WoocommerceAI27/3/202517/6/2026
La vulnerabilidad de falta de autorización en magepeopleteam Taxi Booking Manager for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Gestor de Reservas de Taxis para WooCommerce desde la versión n/d hasta la 1.2.1.
AplazadaAlta (7.1)0.39%—Jamrizzi Technologies Rizzi GuestbookAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Rizzi Guestbook permite XSS reflejado. Este problema afecta a Rizzi Guestbook desde n/d hasta la versión 4.0.1.
AnalizadaAlta (8.8)0.24%—Fs-code Booknetic26/3/202517/6/2026
El complemento Booknetic para WordPress anterior a la versión 4.1.5 no tiene verificación CSRF al crear cuentas de personal, lo que podría permitir a los atacantes hacer que los administradores que hayan iniciado sesión agreguen miembros del personal arbitrarios a través de un ataque CSRF.
AplazadaMedia (5.9)0.37%—AvaibookAI24/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en avaibook AvaiBook permite XSS almacenado. Este problema afecta a AvaiBook desde la versión n/d hasta la 1.2.
AplazadaMedia (4.3)0.21%—GBS Developer WP Ride BookingAI24/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en GBS Developer WP Ride Booking permite Cross-Site Request Forgery. Este problema afecta a WP Ride Booking desde n/d hasta la versión 2.4.
AnalizadaMedia (5.3)0.45%—Phpgurukul Online Banquet Booking System21/3/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Banquet Booking System 1.2. Esta afecta a una parte desconocida del archivo /admin/view-user-queries.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AplazadaCrítica (9.8)0.43%—Service Finder BookingsAI19/3/202517/6/2026
El complemento Service Finder Bookings para WordPress es vulnerable a la escalada de privilegios mediante robo de cuenta en todas las versiones hasta la 5.0 incluida. Esto se debe a que el complemento no valida correctamente la identidad del usuario antes de (1) iniciar sesión automáticamente tras la reserva o (2)…
AnalizadaMedia (5.3)0.45%—Phpgurukul Boat Booking System18/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /boat-details.php. La manipulación del argumento "bid" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.53%—Phpgurukul Online Banquet Booking System17/3/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul Online Banquet Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AplazadaAlta (8.8)0.47%—Magepeopleteam Booking AND Rental ManagerAI15/3/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en magepeopleteam Booking and Rental Manager permite la inyección de objetos. Este problema afecta a Booking and Rental Manager desde n/d hasta la versión 2.2.6.
AnalizadaMedia (6.8)0.37%💥 PoCFacebook Below11/3/202517/6/2026
En el servicio Below existía una vulnerabilidad de escalada de privilegios antes de la versión v0.9.0 debido a la creación de un directorio con permisos de escritura para todo el mundo en /var/log/below. Esto podría haber permitido que usuarios locales sin privilegios escalaran a privilegios de superusuario mediante…
ModificadaMedia (6.1)0.14%—Iqonic Wpbookit10/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Iqonic Design WPBookit permite XSS almacenado. Este problema afecta a WPBookit: desde n/a hasta 1.0.1.
Orbitaley — Vulnerabilidades