Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1066 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.23% | — | Vikwp Vikbooking Hotel Booking Engine & PMS | 23/5/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in E4J s.R.L. VikBooking Hotel Booking Engine & PMS plugin <= 1.5.12 versions. | |
| Modificada | Alta (8.8) | 0.87% | — | Avirato Hotels Online Booking Engine | 8/5/2023 | 17/6/2026 | The Avirato hotels online booking engine WordPress plugin through 5.0.5 does not validate and escape some of its shortcode attributes before using them in SQL statement/s, which could allow any authenticated users, such as subscriber to perform SQL Injection attacks. | |
| Modificada | Media (4.8) | 0.39% | — | Wpbookingsystem WP Booking System | 7/4/2023 | 17/6/2026 | Auth. (admin+) Cross-Site Scripting (XSS) vulnerability in Veribo, Roland Murg WP Booking System – Booking Calendar plugin <= 2.0.18 versions. | |
| Modificada | Media (4.8) | 0.51% | — | Pinpoint Booking System | 6/4/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in PINPOINT.WORLD Pinpoint Booking System plugin <= 2.9.9.2.8 versions. | |
| Modificada | Media (4.8) | 0.39% | — | Vikwp Vikbooking Hotel Booking Engine & PMS | 6/4/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in E4J s.R.L. VikBooking Hotel Booking Engine & PMS plugin <= 1.5.11 versions. | |
| Modificada | Media (4.8) | 0.39% | — | Codepeople WP Time Slots Booking Form | 6/4/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in CodePeople WP Time Slots Booking Form plugin <= 1.1.81 versions. | |
| Modificada | Alta (8.8) | 0.25% | — | Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible | 5/4/2023 | 17/6/2026 | The WCFM Frontend Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.6.0 due to missing nonce checks on various AJAX actions. This makes it possible for unauthenticated attackers to perform a wide variety of actions such as modifying knowledge bases, modifying… | |
| Modificada | Alta (8.8) | 0.64% | — | Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible | 5/4/2023 | 17/6/2026 | The WCFM Frontend Manager plugin for WordPress is vulnerable to unauthorized modification and access of data in versions up to, and including, 6.6.0 due to missing capability checks on various AJAX actions. This makes it possible for authenticated attackers, with minimal permissions such as subscribers, to perform a… | |
| Modificada | Media (5.4) | 0.38% | — | Wpdevart Booking Calendar | 29/3/2023 | 17/6/2026 | Auth. (editor+) Stored Cross-Site Scripting (XSS) vulnerability in WpDevArt Booking calendar, Appointment Booking System plugin <= 3.2.3 versions. | |
| Modificada | Media (6.1) | 0.46% | — | Booking-wp-plugin Bookly | 17/3/2023 | 17/6/2026 | The Bookly plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the full name value in versions up to, and including, 21.5 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute… | |
| Modificada | Media (5.4) | 0.23% | — | Wpdevart Booking Calendar | 17/2/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WpDevArt Booking calendar, Appointment Booking System de WordPress en sus versiones <= 3.2.3 afecta las acciones de los formularios del complemento (crear, duplicar, editar, eliminar). | |
| Modificada | Crítica (9.8) | 1.2% | — | Online Doctor Appointment Booking System PHP AND Mysql Project Online Doctor Appointment Booking System PHP AND Mysql | 17/2/2023 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en Projectworlds Online Doctor Appointment Booking System, que permite a los atacantes obtener información confidencial a través del parámetro q en el endpoint getuser.php. | |
| Modificada | Alta (8.8) | 0.94% | — | Pinpoint Booking System | 13/2/2023 | 17/6/2026 | El complemento Pinpoint Booking System de WordPress anterior a 2.9.9.2.9 no valida ni escapa uno de sus atributos de código corto antes de usarlo en una declaración SQL, lo que podría permitir a cualquier usuario autenticado, como un suscriptor, realizar ataques de inyección SQL. | |
| Modificada | Media (6.1) | 0.46% | — | Classroombookings | 20/1/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en craigrodway Classroombookings 2.6.4 permite a atacantes ejecutar código arbitrario u otros impactos no especificados a través de la entrada bgcol en el archivo Weeks.php. | |
| Modificada | Crítica (9.8) | 0.74% | — | Online Flight Booking Management System Project Online Flight Booking Management System | 13/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Flight Booking Management System y se ha clasificado como crítica. Una parte desconocida del archivo review_search.php del componente POST Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento txtsearch conduce a la inyección… | |
| Modificada | Crítica (9.8) | 0.74% | — | Online Flight Booking Management System Project Online Flight Booking Management System | 13/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Flight Booking Management System. Ha sido calificada como crítica. Una función desconocida del archivo Judge_panel.php es afectada por esta vulnerabilidad. La manipulación del argumento subevent_id conduce a la inyección SQL. El ataque puede lanzarse de forma… | |
| Modificada | Crítica (9.8) | 0.73% | — | Online Flight Booking Management System Project Online Flight Booking Management System | 12/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad crítica SourceCodester Online Flight Booking Management System. Este problema afecta un procesamiento desconocido del archivo add_contestant.php. La manipulación del argumento add_contestant conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.La explotación ha… | |
| Modificada | Media (5.3) | 0.67% | — | Reputeinfosystems Bookingpress | 2/1/2023 | 17/6/2026 | El complemento BookingPress de WordPress anterior a la versión 1.0.31 sufre una vulnerabilidad de Insecure Direct Object Reference (IDOR) en su página de agradecimiento, lo que permite a cualquier visitante mostrar información sobre cualquier reserva, incluido el nombre completo, la fecha, la hora y el servicio… | |
| Modificada | Media (6.1) | 0.53% | — | Ep-3bookingsystem Ep-3 Bookingsystem | 21/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en ep3-bs hasta 1.7.x y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a Cross-Site Scripting. Es posible iniciar el ataque de forma remota. La actualización a la versión 1.8.0 puede solucionar este problema. El nombre del parche es… | |
| Modificada | Crítica (9.8) | 4.5% | 💥 Exploit | Wpdevart Booking Calendar | 12/12/2022 | 17/6/2026 | El complemento Booking calendar, Appointment Booking System para WordPress anterior a 3.2.2 no valida los archivos cargados, lo que podría permitir a usuarios no autenticados cargar archivos arbitrarios, como PHP y lograr RCE. | |
| Modificada | Media (6.5) | 0.25% | — | Elbtide Advanced Booking Calendar | 5/12/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Advanced Booking Calendar <= 1.7.1 en WordPress. | |
| Modificada | Crítica (9.8) | 0.81% | — | Elbtide Advanced Booking Calendar | 5/12/2022 | 17/6/2026 | No autorizado. Vulnerabilidad de inyección SQL (SQLi) en el complemento Advanced Booking Calendar <= 1.7.1 en WordPress. | |
| Modificada | Media (6.1) | 0.84% | — | Salonbookingsystem Salon Booking System | 5/12/2022 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting en versiones del sistema de reservas Salon anteriores a la 7.9 permite a un atacante remoto no autenticado inyectar un script arbitrario. | |
| Modificada | Media (5.4) | 0.42% | — | Movie Ticket Booking System Project Movie Ticket Booking System | 1/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en Movie Ticket Booking System y clasificada como problemática. Una función desconocida del archivo editBooking.php es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al… | |
| Modificada | Media (6.1) | 0.43% | — | Movie Ticket Booking System Project Movie Ticket Booking System | 1/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Movie Ticket Booking System y clasificada como problemática. Una función desconocida del archivo booking.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a Cross-Site Scripting (XSS). El ataque se puede lanzar de forma remota. El exploit ha sido… |