Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1066 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.38% | — | Movie Ticket Booking System Project Movie Ticket Booking System | 1/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en Movie Ticket Booking System y clasificada como problemática. Una función desconocida del componente POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento ORDER_ID conduce a Cross-Site Scripting (XSS). Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.51% | — | Movie Ticket Booking System Project Movie Ticket Booking System | 1/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en Movie Ticket Booking System y clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo editBooking.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al… | |
| Modificada | Crítica (9.8) | 0.53% | — | Movie Ticket Booking System Project Movie Ticket Booking System | 1/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en Movie Ticket Booking System y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo booking.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado al público y… | |
| Modificada | Media (5.3) | 0.47% | — | Dwbooster Appointment Hour Booking | 29/11/2022 | 17/6/2026 | El complemento Appointment Hour Booking para WordPress es vulnerable a la omisión de CAPTCHA en versiones hasta la 1.3.72 incluida. Esto se debe al uso de un algoritmo hash insuficientemente potente en el secreto del CAPTCHA, que también se muestra al usuario a través de una cookie. | |
| Modificada | Media (6.1) | 0.75% | — | Dwbooster Appointment Hour Booking | 29/11/2022 | 17/6/2026 | El complemento Appointment Hour Booking para WordPress es vulnerable a la inyección de iFrame a través del correo electrónico o parámetros de campo generales en versiones hasta la 1.3.72 incluida debido a una sanitización de entrada y un escape de salida insuficientes que hacen posible la inyección de etiquetas… | |
| Modificada | Alta (7.8) | 0.68% | — | Dwbooster Appointment Hour Booking | 29/11/2022 | 17/6/2026 | El complemento Appointment Hour Booking para WordPress es vulnerable a la inyección CSV en versiones hasta la 1.3.72 incluida. Esto hace posible que atacantes no autenticados incorporen entradas no confiables en contenido durante la creación de reservas que pueden exportarse como un archivo CSV cuando el administrador… | |
| Modificada | Alta (8.8) | 0.54% | — | Codepeople Appointment Booking Calendar | 18/11/2022 | 17/6/2026 | Vulnerabilidad de autorización faltante en el complemento Appointment Booking Calendar en WordPress en versiones <= 1.3.69. | |
| Modificada | Alta (8.8) | 0.54% | — | Dwbooster Appointment Hour Booking | 18/11/2022 | 17/6/2026 | Vulnerabilidad de autorización faltante en el complemento Appointment Hour Booking en WordPress en versiones <= 1.3.71. | |
| Modificada | Media (4.8) | 0.50% | — | Vehicle Booking System Project Vehicle Booking System | 1/11/2022 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en admin-add-vehicle.php de Vehicle Booking System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro v_name. | |
| Modificada | Alta (7.2) | 1.2% | — | Vehicle Booking System Project Vehicle Booking System | 1/11/2022 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitrarios en admin-add-vehicle.php de Vehicle Booking System v1.0 permite a los atacantes ejecutar código arbitrario a través de un archivo PHP manipulado. | |
| Modificada | Media (6.1) | 0.27% | — | Bookingultrapro Booking Ultra PRO Appointments Booking Calendar | 30/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) por medio de Cross-Site Request Forgery (CSRF) en el plugin Booking Ultra Pro versiones anteriores a 1.1.4 incluyéndola, en WordPress | |
| Modificada | Alta (8.8) | 0.34% | — | Bookingultrapro Booking Ultra PRO Appointments Booking Calendar | 30/9/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF) en el plugin Booking Ultra Pro versiones anteriores a 1.1.4 incluyéndola, en WordPress | |
| Modificada | Media (4.3) | 0.32% | — | Wpbookingcalendar Booking Calendar | 6/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPdevelop/Oplugins Booking Calendar versiones anteriores a 9.2.1 incluyéndola en WordPress, conllevando a una actualización de las traducciones. | |
| Modificada | Media (6.1) | 0.64% | — | Rezgo Online Booking | 22/8/2022 | 17/6/2026 | El plugin Rezgo Online Booking de WordPress versiones anteriores a 4.1.8, no sanea y escapa de algunos parámetros antes de devolverlos a una página, lo que conlleva a un ataque de tipo Cross-Site Scripting reflejado, que puede ser explotado por medio de un LFI en una acción AJAX, o una llamada directa al archivo… | |
| Modificada | Alta (8) | 0.39% | — | Thimpress WP Hotel Booking | 22/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ThimPress WP Hotel Booking versiones anteriores a 1.10.5, incluyéndola, en WordPress. | |
| Modificada | Media (4.8) | 0.60% | — | Webba-booking Webba Booking | 22/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) en el plugin WebbaPlugins Webba Booking versiones anteriores a 4.2.21 incluyéndola, en WordPress. | |
| Modificada | Media (5.4) | 0.60% | — | Wedding Hall Booking System Project Wedding Hall Booking System | 6/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Wedding Hall Booking System. Esto afecta a una parte desconocida del archivo /whbs/admin/?page=user del componente Staff User Profile. La manipulación del argumento Nombre/Apellido conlleva a una vulnerabilidad de tipo cross site… | |
| Modificada | Media (5.4) | 0.60% | — | Wedding Hall Booking System Project Wedding Hall Booking System | 6/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Wedding Hall Booking System. Este problema afecta a una funcionalidad desconocida del archivo /whbs/?page=manage_account del componente Profile Page. La manipulación conlleva a una vulnerabilidad de tipo cross site scripting. El… | |
| Modificada | Media (5.4) | 0.59% | — | Wedding Hall Booking System Project Wedding Hall Booking System | 6/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Wedding Hall Booking System. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /whbs/?page=my_bookings del componente Booking Form. La manipulación del argumento Remarks conlleva a una vulnerabilidad de tipo cross… | |
| Modificada | Media (5.4) | 0.54% | — | Wedding Hall Booking System Project Wedding Hall Booking System | 6/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Wedding Hall Booking System. Está afectada una función desconocida del archivo /whbs/?page=contact_us del componente Contact Page. La manipulación del argumento Message conlleva a una vulnerabilidad de tipo cross site scripting. Es… | |
| Modificada | Alta (8.8) | 0.55% | — | Rigatur Online Booking AND Hotel Management System | 5/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Rigatur Online Booking and Hotel Management System versión aff6409. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo login.php del componente POST Request Handler. La manipulación del argumento email/pass conlleva a una… | |
| Modificada | Alta (7.2) | 0.83% | — | Online Hotel Booking Project Online Hotel Booking | 12/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Online Hotel Booking System versión 1.0 y ha sido clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo edit_room_cat.php del componente Room Handler. La manipulación del argumento roomname conlleva una inyección sql. El ataque puede ser… | |
| Modificada | Alta (7.2) | 0.83% | — | Online Hotel Booking Project Online Hotel Booking | 12/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Online Hotel Booking System versión 1.0 y ha sido clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo edit_all_room.php del componente Room Handler. La manipulación del argumento id con el input… | |
| Modificada | Crítica (9.8) | 1.2% | — | Bestsoftinc Online Hotel Booking System | 30/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Online Hotel Booking System Pro versión 1.2. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /roomtype-details.php. La manipulación del argumento tid conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La… | |
| Modificada | Alta (8.8) | 0.91% | — | Bestsoftinc Online Hotel Booking System | 30/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Online Hotel Booking System Pro Plugin versión 1.0. Está afectada una función desconocida del archivo /front/roomtype-details.php. La manipulación del argumento tid conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. La explotación… |