Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1066 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.23%—Vikwp Vikbooking Hotel Booking Engine & PMS23/5/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in E4J s.R.L. VikBooking Hotel Booking Engine & PMS plugin <= 1.5.12 versions.
ModificadaAlta (8.8)0.87%—Avirato Hotels Online Booking Engine8/5/202317/6/2026
The Avirato hotels online booking engine WordPress plugin through 5.0.5 does not validate and escape some of its shortcode attributes before using them in SQL statement/s, which could allow any authenticated users, such as subscriber to perform SQL Injection attacks.
ModificadaMedia (4.8)0.39%—Wpbookingsystem WP Booking System7/4/202317/6/2026
Auth. (admin+) Cross-Site Scripting (XSS) vulnerability in Veribo, Roland Murg WP Booking System – Booking Calendar plugin <= 2.0.18 versions.
ModificadaMedia (4.8)0.51%—Pinpoint Booking System6/4/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in PINPOINT.WORLD Pinpoint Booking System plugin <= 2.9.9.2.8 versions.
ModificadaMedia (4.8)0.39%—Vikwp Vikbooking Hotel Booking Engine & PMS6/4/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in E4J s.R.L. VikBooking Hotel Booking Engine & PMS plugin <= 1.5.11 versions.
ModificadaMedia (4.8)0.39%—Codepeople WP Time Slots Booking Form6/4/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in CodePeople WP Time Slots Booking Form plugin <= 1.1.81 versions.
ModificadaAlta (8.8)0.25%—Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible5/4/202317/6/2026
The WCFM Frontend Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.6.0 due to missing nonce checks on various AJAX actions. This makes it possible for unauthenticated attackers to perform a wide variety of actions such as modifying knowledge bases, modifying…
ModificadaAlta (8.8)0.64%—Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible5/4/202317/6/2026
The WCFM Frontend Manager plugin for WordPress is vulnerable to unauthorized modification and access of data in versions up to, and including, 6.6.0 due to missing capability checks on various AJAX actions. This makes it possible for authenticated attackers, with minimal permissions such as subscribers, to perform a…
ModificadaMedia (5.4)0.38%—Wpdevart Booking Calendar29/3/202317/6/2026
Auth. (editor+) Stored Cross-Site Scripting (XSS) vulnerability in WpDevArt Booking calendar, Appointment Booking System plugin <= 3.2.3 versions.
ModificadaMedia (6.1)0.46%—Booking-wp-plugin Bookly17/3/202317/6/2026
The Bookly plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the full name value in versions up to, and including, 21.5 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute…
ModificadaMedia (5.4)0.23%—Wpdevart Booking Calendar17/2/202317/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WpDevArt Booking calendar, Appointment Booking System de WordPress en sus versiones &lt;= 3.2.3 afecta las acciones de los formularios del complemento (crear, duplicar, editar, eliminar).
ModificadaCrítica (9.8)1.2%—Online Doctor Appointment Booking System PHP AND Mysql Project Online Doctor Appointment Booking System PHP AND Mysql17/2/202317/6/2026
Existe una vulnerabilidad de inyección SQL en Projectworlds Online Doctor Appointment Booking System, que permite a los atacantes obtener información confidencial a través del parámetro q en el endpoint getuser.php.
ModificadaAlta (8.8)0.94%—Pinpoint Booking System13/2/202317/6/2026
El complemento Pinpoint Booking System de WordPress anterior a 2.9.9.2.9 no valida ni escapa uno de sus atributos de código corto antes de usarlo en una declaración SQL, lo que podría permitir a cualquier usuario autenticado, como un suscriptor, realizar ataques de inyección SQL.
ModificadaMedia (6.1)0.46%—Classroombookings20/1/202317/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en craigrodway Classroombookings 2.6.4 permite a atacantes ejecutar código arbitrario u otros impactos no especificados a través de la entrada bgcol en el archivo Weeks.php.
ModificadaCrítica (9.8)0.74%—Online Flight Booking Management System Project Online Flight Booking Management System13/1/202317/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Flight Booking Management System y se ha clasificado como crítica. Una parte desconocida del archivo review_search.php del componente POST Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento txtsearch conduce a la inyección…
ModificadaCrítica (9.8)0.74%—Online Flight Booking Management System Project Online Flight Booking Management System13/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Flight Booking Management System. Ha sido calificada como crítica. Una función desconocida del archivo Judge_panel.php es afectada por esta vulnerabilidad. La manipulación del argumento subevent_id conduce a la inyección SQL. El ataque puede lanzarse de forma…
ModificadaCrítica (9.8)0.73%—Online Flight Booking Management System Project Online Flight Booking Management System12/1/202317/6/2026
Se ha encontrado una vulnerabilidad crítica SourceCodester Online Flight Booking Management System. Este problema afecta un procesamiento desconocido del archivo add_contestant.php. La manipulación del argumento add_contestant conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.La explotación ha…
ModificadaMedia (5.3)0.67%—Reputeinfosystems Bookingpress2/1/202317/6/2026
El complemento BookingPress de WordPress anterior a la versión 1.0.31 sufre una vulnerabilidad de Insecure Direct Object Reference (IDOR) en su página de agradecimiento, lo que permite a cualquier visitante mostrar información sobre cualquier reserva, incluido el nombre completo, la fecha, la hora y el servicio…
ModificadaMedia (6.1)0.53%—Ep-3bookingsystem Ep-3 Bookingsystem21/12/202217/6/2026
Una vulnerabilidad ha sido encontrada en ep3-bs hasta 1.7.x y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a Cross-Site Scripting. Es posible iniciar el ataque de forma remota. La actualización a la versión 1.8.0 puede solucionar este problema. El nombre del parche es…
ModificadaCrítica (9.8)4.5%💥 ExploitWpdevart Booking Calendar12/12/202217/6/2026
El complemento Booking calendar, Appointment Booking System para WordPress anterior a 3.2.2 no valida los archivos cargados, lo que podría permitir a usuarios no autenticados cargar archivos arbitrarios, como PHP y lograr RCE.
ModificadaMedia (6.5)0.25%—Elbtide Advanced Booking Calendar5/12/202217/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Advanced Booking Calendar &lt;= 1.7.1 en WordPress.
ModificadaCrítica (9.8)0.81%—Elbtide Advanced Booking Calendar5/12/202217/6/2026
No autorizado. Vulnerabilidad de inyección SQL (SQLi) en el complemento Advanced Booking Calendar &lt;= 1.7.1 en WordPress.
ModificadaMedia (6.1)0.84%—Salonbookingsystem Salon Booking System5/12/202217/6/2026
Una vulnerabilidad de Cross-Site Scripting en versiones del sistema de reservas Salon anteriores a la 7.9 permite a un atacante remoto no autenticado inyectar un script arbitrario.
ModificadaMedia (5.4)0.42%—Movie Ticket Booking System Project Movie Ticket Booking System1/12/202217/6/2026
Una vulnerabilidad fue encontrada en Movie Ticket Booking System y clasificada como problemática. Una función desconocida del archivo editBooking.php es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al…
ModificadaMedia (6.1)0.43%—Movie Ticket Booking System Project Movie Ticket Booking System1/12/202217/6/2026
Una vulnerabilidad ha sido encontrada en Movie Ticket Booking System y clasificada como problemática. Una función desconocida del archivo booking.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a Cross-Site Scripting (XSS). El ataque se puede lanzar de forma remota. El exploit ha sido…
Orbitaley — Vulnerabilidades