Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.42% | — | Phpjabbers Meeting Room Booking System | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Meeting Room Booking System v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de… | |
| Modificada | Media (5.4) | 0.35% | — | Phpjabbers Cinema Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Cinema Booking System v1.0 es vulnerable a Cross-Site Scripting (XSS) Reflejado en el parámetro "fecha" del menú Ahora en exhibición. | |
| Modificada | Media (5.4) | 0.42% | — | Phpjabbers Shared Asset Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Shared Asset Booking System v1.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "título, nombre". | |
| Modificada | Media (6.5) | 0.43% | — | Phpjabbers Shared Asset Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Shared Asset Booking System v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Modificada | Media (6.5) | 0.40% | — | Phpjabbers Shared Asset Booking System | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Shared Asset Booking System v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de… | |
| Modificada | Media (6.5) | 0.40% | — | Phpjabbers Night Club Booking Software | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Night Club Booking Software v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de… | |
| Modificada | Media (5.3) | 0.53% | — | Phpjabbers Night Club Booking Software | 20/2/2025 | 17/6/2026 | PHPJabbers Night Club Booking Software v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Modificada | Media (6.5) | 0.43% | — | Phpjabbers Restaurant Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Restaurant Booking System v3.0 es vulnerable a la inyección de HTML múltiple en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key, title". | |
| Modificada | Media (5.4) | 0.35% | — | Phpjabbers Restaurant Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Restaurant Booking System v3.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "seat_name, plugin_sms_api_key, plugin_sms_country_code, title, name". | |
| Modificada | Alta (7.5) | 0.75% | — | Phpjabbers Restaurant Booking System | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en las funciones 'Forgot Password', 'Email Settings' de PHPJabbers Restaurant Booking System v3.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad… | |
| Analizada | Alta (8.8) | 0.61% | — | Phpjabbers Restaurant Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Restaurant Booking System v3.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Modificada | Media (5.4) | 0.35% | — | Phpjabbers Restaurant Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Restaurant Booking System v3.0 es vulnerable a Cross-Site Scripting (XSS) Reflejado en el menú Reservas, sección Programación, parámetro de fecha. | |
| Modificada | Alta (8.8) | 0.70% | — | Phpjabbers CAR Park Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Car Park Booking System v3.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Modificada | Media (4.3) | 0.50% | — | Phpjabbers CAR Park Booking System | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en las funciones 'Forgot Password', 'Email Settings' de PHPJabbers Car Park Booking System v3.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de… | |
| Modificada | Media (4.3) | 0.50% | — | Phpjabbers CAR Park Booking System | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Email Settings' de PHPJabbers Car Park Booking System v3.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo… | |
| Modificada | Media (6.1) | 0.35% | — | Phpjabbers CAR Park Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Car Park Booking System v3.0 es vulnerable a la inyección de HTML múltiple en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key, title". | |
| Aplazada | Media (5.4) | 0.27% | — | Phpjabbers CAR Park Booking SystemAI | 19/2/2025 | 17/6/2026 | PHPJabbers Car Park Booking System v3.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key". | |
| Analizada | Alta (8.8) | 0.61% | — | Phpjabbers Hotel Booking System | 19/2/2025 | 17/6/2026 | PHPJabbers Hotel Booking System v4.0 es afectado por una vulnerabilidad de inyección de CSV, lo que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Modificada | Alta (7.5) | 0.75% | — | Phpjabbers Hotel Booking System | 19/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función "Login Section, Forgot Email" de HPJabbers Hotel Booking System v4.0 permite a los atacantes enviar una cantidad excesiva de solicitudes de restablecimiento para un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad… | |
| Modificada | Media (6.1) | 0.39% | — | Phpjabbers Hotel Booking System | 19/2/2025 | 17/6/2026 | PHPJabbers Hotel Booking System v4.0 es afectado por una vulnerabilidades de Cross-Site Scripting (XSS) en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key". | |
| Modificada | Media (6.1) | 0.39% | — | Phpjabbers Hotel Booking System | 19/2/2025 | 17/6/2026 | PHPJabbers Hotel Booking System v4.0 es vulnerable a la inyección de HTML en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key, title". | |
| Analizada | Media (4.7) | 0.41% | — | Phpjabbers Event Booking Calendar | 19/2/2025 | 17/6/2026 | PHPJabbers Event Booking Calendar v4.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Analizada | Media (6.5) | 0.55% | — | Phpjabbers Hotel Booking System | 19/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Email Settings' de PHPJabbers Hotel Booking System v4.0 permite a los atacantes enviar una cantidad excesiva de correos electrónicos a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo… | |
| Modificada | Media (6.1) | 0.46% | — | Phpjabbers Event Booking Calendar | 19/2/2025 | 17/6/2026 | PHPJabbers Event Booking Calendar v4.0 es vulnerable a Cross-Site Scripting (XSS) en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key" que permite a los atacantes ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 0.75% | — | Phpjabbers Event Booking Calendar | 19/2/2025 | 17/6/2026 | La falta de limitación de velocidad en las funciones 'Forgot Password', 'Email Settings' de PHPJabbers Event Booking Calendar v4.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de… |