Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
2550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.39% | — | Conlabz Gmbh WP BookmarksAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WP Bookmarks permite XSS reflejado. Este problema afecta a WP Bookmarks desde n/d hasta la versión 1.1. | |
| Aplazada | Alta (8.8) | 0.66% | — | Magepeopleteam WP TravellyAIMagepeopleteam Tour Booking ManagerAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en magepeopleteam WpTravelly permite la inyección de objetos. Este problema afecta a WpTravelly desde n/d hasta la versión 1.8.7. | |
| Modificada | Alta (7.6) | 0.37% | — | Reputeinfosystems Bookingpress | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en reputeinfosystems BookingPress permite la inyección SQL. Este problema afecta a BookingPress desde n/d hasta la versión 1.1.28. | |
| Aplazada | Alta (7.1) | 0.14% | — | Infoway Ebook DownloaderAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Infoway LLC Ebook Downloader permite Cross-Site Request Forgery. Este problema afecta al descargador de libros electrónicos desde la versión n/d hasta la 1.0. | |
| Aplazada | Media (6.5) | 0.22% | — | Infoway Ebook DownloaderAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Infoway LLC Ebook Downloader permite XSS almacenado. Este problema afecta al descargador de libros electrónicos desde n/d hasta la versión 1.0. | |
| Aplazada | Media (4.3) | 0.25% | — | Stormhillmedia MybookprogressAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en zookatron MyBookProgress de Stormhill Media permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a MyBookProgress de Stormhill Media desde n/d hasta la versión 1.0.8. | |
| Aplazada | Media (6.5) | 0.36% | — | Markkinchin Beds24 Online BookingAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en markkinchin Beds24 Online Booking permite XSS almacenado. Este problema afecta a Beds24 Online Booking desde n/d hasta la versión 2.0.26. | |
| Aplazada | Media (6.5) | 0.36% | — | Neteuro Turisbook Booking SystemAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Neteuro Turisbook Booking System permite XSS almacenado. Este problema afecta al sistema de reservas Turisbook desde n/d hasta la versión 1.3.7. | |
| Aplazada | Media (5.4) | 0.14% | — | MD ABU Jubayer Hossain Easy BookedAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en MD Abu Jubayer Hossain Easy Booked – Appointment Booking and Scheduling Management System for WordPres, permite Cross-Site Request Forgery. Este problema afecta a Easy Booked, el sistema de gestión de reservas y programación de citas para WordPress: desde n/d… | |
| Aplazada | Media (6.5) | 0.36% | — | E4jvikwp VikbookingAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en e4jvikwp VikBooking Hotel Booking Engine & PMS permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a VikBooking Hotel Booking Engine & PMS: desde n/a hasta 1.7.2. | |
| Aplazada | Media (4.3) | 0.16% | — | Awesome Event BookingAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en AwesomeTOGI Awesome Event Booking permite Cross-Site Request Forgery. Este problema afecta a Awesome Event Booking: desde n/d hasta 2.7.5. | |
| Aplazada | Media (6.5) | 0.36% | — | Awesometogi Awesome Event BookingAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en AwesomeTOGI Awesome Event Booking permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Awesome Event Booking: desde n/a hasta 2.7.2. | |
| Aplazada | Media (6.5) | 0.29% | — | Simplebooklet PDF Viewer AND EmbedderAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en simplebooklet Simplebooklet PDF Viewer and Embedder permite XSS almacenado. Este problema afecta a Simplebooklet desde n/d hasta la versión 1.1.1. | |
| Aplazada | Media (5.3) | 0.49% | — | Magepeopleteam Taxi Booking Manager FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en magepeopleteam Taxi Booking Manager for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Gestor de Reservas de Taxis para WooCommerce desde la versión n/d hasta la 1.2.1. | |
| Aplazada | Alta (7.1) | 0.39% | — | Jamrizzi Technologies Rizzi GuestbookAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Rizzi Guestbook permite XSS reflejado. Este problema afecta a Rizzi Guestbook desde n/d hasta la versión 4.0.1. | |
| Analizada | Alta (8.8) | 0.24% | — | Fs-code Booknetic | 26/3/2025 | 17/6/2026 | El complemento Booknetic para WordPress anterior a la versión 4.1.5 no tiene verificación CSRF al crear cuentas de personal, lo que podría permitir a los atacantes hacer que los administradores que hayan iniciado sesión agreguen miembros del personal arbitrarios a través de un ataque CSRF. | |
| Aplazada | Media (5.9) | 0.37% | — | AvaibookAI | 24/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en avaibook AvaiBook permite XSS almacenado. Este problema afecta a AvaiBook desde la versión n/d hasta la 1.2. | |
| Aplazada | Media (4.3) | 0.21% | — | GBS Developer WP Ride BookingAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en GBS Developer WP Ride Booking permite Cross-Site Request Forgery. Este problema afecta a WP Ride Booking desde n/d hasta la versión 2.4. | |
| Analizada | Media (5.3) | 0.45% | — | Phpgurukul Online Banquet Booking System | 21/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Banquet Booking System 1.2. Esta afecta a una parte desconocida del archivo /admin/view-user-queries.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Aplazada | Crítica (9.8) | 0.43% | — | Service Finder BookingsAI | 19/3/2025 | 17/6/2026 | El complemento Service Finder Bookings para WordPress es vulnerable a la escalada de privilegios mediante robo de cuenta en todas las versiones hasta la 5.0 incluida. Esto se debe a que el complemento no valida correctamente la identidad del usuario antes de (1) iniciar sesión automáticamente tras la reserva o (2)… | |
| Analizada | Media (5.3) | 0.45% | — | Phpgurukul Boat Booking System | 18/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /boat-details.php. La manipulación del argumento "bid" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Online Banquet Booking System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Online Banquet Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Aplazada | Alta (8.8) | 0.47% | — | Magepeopleteam Booking AND Rental ManagerAI | 15/3/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en magepeopleteam Booking and Rental Manager permite la inyección de objetos. Este problema afecta a Booking and Rental Manager desde n/d hasta la versión 2.2.6. | |
| Analizada | Media (6.8) | 0.37% | 💥 PoC | Facebook Below | 11/3/2025 | 17/6/2026 | En el servicio Below existía una vulnerabilidad de escalada de privilegios antes de la versión v0.9.0 debido a la creación de un directorio con permisos de escritura para todo el mundo en /var/log/below. Esto podría haber permitido que usuarios locales sin privilegios escalaran a privilegios de superusuario mediante… | |
| Modificada | Media (6.1) | 0.14% | — | Iqonic Wpbookit | 10/3/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Iqonic Design WPBookit permite XSS almacenado. Este problema afecta a WPBookit: desde n/a hasta 1.0.1. |