Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.37%—Nsquared Appointment Booking Calendar7/3/202517/6/2026
El complemento Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro accent_color y background en todas las versiones hasta la 1.6.8.3 incluida, debido a una depuración de entrada y al escape de salida…
AnalizadaMedia (6.9)0.65%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en ProjectWorlds Online Hotel Booking 1.0. Se trata de una función desconocida del archivo /admin/login.php. La manipulación del argumento emailusername provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al…
AnalizadaMedia (6.9)0.65%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /booknow.php?roomname=Duplex. La manipulación del argumento checkin provoca una inyección SQL. El ataque puede iniciarse de forma remota. Se ha…
AnalizadaMedia (6.9)0.60%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /reservation.php. La manipulación del argumento checkin provoca una inyección SQL. El ataque puede iniciarse de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.54%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/addroom.php. La manipulación del argumento roomname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.54%—Phpgurukul Restaurant Table Booking System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Restaurant Table Booking System 1.0. Se trata de una función desconocida del archivo /admin/password-recovery.php. La manipulación del argumento username/mobileno provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El…
AplazadaMedia (4.7)0.21%—Pocketbook Inkpad Color 3AI4/3/202517/6/2026
Una vulnerabilidad de configuración incorrecta de privilegios de Sudo en PocketBook InkPad Color 3 en Linux, ARM permite a los atacantes leer el contenido de archivos en el dispositivo. Este problema afecta a InkPad Color 3: U743k3.6.8.3671.
AplazadaAlta (8.6)0.20%—Pocketbook Inkpad Color 3AI4/3/202517/6/2026
Una vulnerabilidad de escalada de privilegios en PocketBook InkPad Color 3 permite a los atacantes escalar a privilegios de superusuario si obtienen acceso físico al dispositivo. Este problema afecta a InkPad Color 3 en la versión U743k3.6.8.3671.
AnalizadaMedia (5.1)0.41%—Phpgurukul Restaurant Table Booking System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/profile.php. La manipulación del argumento mobilenumber conduce a una inyección SQL. El ataque se puede iniciar de forma remota. La…
AnalizadaMedia (6.9)0.60%—Phpgurukul Restaurant Table Booking System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/check_availability.php. La manipulación del argumento username provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.57%—Phpgurukul Restaurant Table Booking System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /add-table.php. La manipulación del argumento tableno provoca una inyección SQL. El ataque puede ejecutarse de forma remota. Se ha…
AnalizadaMedia (6.9)0.57%—Phpgurukul Restaurant Table Booking System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /search-result.php. La manipulación del argumento searchdata provoca una inyección SQL. El ataque puede ejecutarse de forma remota. Se…
AplazadaAlta (7.5)0.83%—Creativeitem Doctor Appointment BookingAI3/3/202517/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en NotFound Doctor Appointment Booking permite la inclusión de archivos locales PHP. Este problema afecta a Doctor Appointment Booking: desde n/a hasta 1.0.0.
AplazadaAlta (8.5)0.47%—Creativeitem Doctor Appointment BookingAI3/3/202517/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en NotFound Doctor Appointment Booking que permite la inyección SQL. Este problema afecta a Doctor Appointment Booking: desde n/a hasta 1.0.0.
AplazadaAlta (7.1)0.37%—Pinal.shah Send-booking-invites-to-friendsAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en pinal.shah Send to a Friend Addon que permite XSS reflejado. Este problema afecta al complemento Send to a Friend desde la versión n/a hasta la 1.4.1.
AplazadaMedia (6.5)0.35%—Booking Calendar AND NotificationAI1/3/202517/6/2026
El complemento Booking Calendar and Notification para WordPress es vulnerable al acceso no autorizado, la modificación y la pérdida de datos debido a la falta de comprobaciones de capacidad en las funciones wpcb_all_bookings(), wpcb_update_booking_post() y wpcb_delete_posts() en todas las versiones hasta la 4.0.3…
AnalizadaMedia (6.1)0.60%💥 ExploitWp-base WP Base Booking OF Appointments, Services AND Events26/2/202517/6/2026
El complemento WP BASE Booking of Appointments, Services and Events para WordPress anterior a la versión 5.0.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AplazadaMedia (5.3)0.44%—Ameliabooking AmeliaAI25/2/202517/6/2026
Vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en ameliabooking Amelia permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Amelia: desde n/a hasta 1.2.16.
AplazadaMedia (4.3)0.16%—Fs-code BookneticAI25/2/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en NotFound Booknetic. Este problema afecta a Booknetic desde la versión n/a hasta la versión 4.0.9.
ModificadaMedia (6.5)0.39%—Pinpoint Booking System21/2/202517/6/2026
El complemento Pinpoint Booking System – #1 WordPress Booking Plugin para WordPress es vulnerable a la inyección SQL a través del parámetro 'Lenguaje' en todas las versiones hasta 2.9.9.5.2 incluida, debido a la escapada insuficiente de escape en el parámetro suministrado por el usuario y la falta de preparación…
ModificadaMedia (5.4)0.29%—Phpjabbers Meeting Room Booking System20/2/202517/6/2026
PHPJabbers Meeting Room Booking System v1.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "título, nombre" de la página index.php.
ModificadaAlta (8.8)0.64%—Phpjabbers Meeting Room Booking System20/2/202517/6/2026
PHPJabbers Meeting Room Booking System v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para…
ModificadaMedia (6.5)0.44%—Phpjabbers Cinema Booking System20/2/202517/6/2026
PHPJabbers Cinema Booking System v1.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "título, nombre".
ModificadaMedia (5.3)0.59%—Phpjabbers Cinema Booking System20/2/202517/6/2026
La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Cinema Booking System v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo…
ModificadaAlta (8.8)0.83%—Phpjabbers Cinema Booking System20/2/202517/6/2026
PHPJabbers Cinema Booking System v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para…
Orbitaley — Vulnerabilidades