Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1066 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.38%—Movie Ticket Booking System Project Movie Ticket Booking System1/12/202217/6/2026
Una vulnerabilidad fue encontrada en Movie Ticket Booking System y clasificada como problemática. Una función desconocida del componente POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento ORDER_ID conduce a Cross-Site Scripting (XSS). Es posible lanzar el ataque de forma remota. El…
ModificadaCrítica (9.8)0.51%—Movie Ticket Booking System Project Movie Ticket Booking System1/12/202217/6/2026
Una vulnerabilidad fue encontrada en Movie Ticket Booking System y clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo editBooking.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al…
ModificadaCrítica (9.8)0.53%—Movie Ticket Booking System Project Movie Ticket Booking System1/12/202217/6/2026
Una vulnerabilidad fue encontrada en Movie Ticket Booking System y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo booking.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado al público y…
ModificadaMedia (5.3)0.47%—Dwbooster Appointment Hour Booking29/11/202217/6/2026
El complemento Appointment Hour Booking para WordPress es vulnerable a la omisión de CAPTCHA en versiones hasta la 1.3.72 incluida. Esto se debe al uso de un algoritmo hash insuficientemente potente en el secreto del CAPTCHA, que también se muestra al usuario a través de una cookie.
ModificadaMedia (6.1)0.75%—Dwbooster Appointment Hour Booking29/11/202217/6/2026
El complemento Appointment Hour Booking para WordPress es vulnerable a la inyección de iFrame a través del correo electrónico o parámetros de campo generales en versiones hasta la 1.3.72 incluida debido a una sanitización de entrada y un escape de salida insuficientes que hacen posible la inyección de etiquetas…
ModificadaAlta (7.8)0.68%—Dwbooster Appointment Hour Booking29/11/202217/6/2026
El complemento Appointment Hour Booking para WordPress es vulnerable a la inyección CSV en versiones hasta la 1.3.72 incluida. Esto hace posible que atacantes no autenticados incorporen entradas no confiables en contenido durante la creación de reservas que pueden exportarse como un archivo CSV cuando el administrador…
ModificadaAlta (8.8)0.54%—Codepeople Appointment Booking Calendar18/11/202217/6/2026
Vulnerabilidad de autorización faltante en el complemento Appointment Booking Calendar en WordPress en versiones <= 1.3.69.
ModificadaAlta (8.8)0.54%—Dwbooster Appointment Hour Booking18/11/202217/6/2026
Vulnerabilidad de autorización faltante en el complemento Appointment Hour Booking en WordPress en versiones <= 1.3.71.
ModificadaMedia (4.8)0.50%—Vehicle Booking System Project Vehicle Booking System1/11/202217/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en admin-add-vehicle.php de Vehicle Booking System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro v_name.
ModificadaAlta (7.2)1.2%—Vehicle Booking System Project Vehicle Booking System1/11/202217/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en admin-add-vehicle.php de Vehicle Booking System v1.0 permite a los atacantes ejecutar código arbitrario a través de un archivo PHP manipulado.
ModificadaMedia (6.1)0.27%—Bookingultrapro Booking Ultra PRO Appointments Booking Calendar30/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) por medio de Cross-Site Request Forgery (CSRF) en el plugin Booking Ultra Pro versiones anteriores a 1.1.4 incluyéndola, en WordPress
ModificadaAlta (8.8)0.34%—Bookingultrapro Booking Ultra PRO Appointments Booking Calendar30/9/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF) en el plugin Booking Ultra Pro versiones anteriores a 1.1.4 incluyéndola, en WordPress
ModificadaMedia (4.3)0.32%—Wpbookingcalendar Booking Calendar6/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPdevelop/Oplugins Booking Calendar versiones anteriores a 9.2.1 incluyéndola en WordPress, conllevando a una actualización de las traducciones.
ModificadaMedia (6.1)0.64%—Rezgo Online Booking22/8/202217/6/2026
El plugin Rezgo Online Booking de WordPress versiones anteriores a 4.1.8, no sanea y escapa de algunos parámetros antes de devolverlos a una página, lo que conlleva a un ataque de tipo Cross-Site Scripting reflejado, que puede ser explotado por medio de un LFI en una acción AJAX, o una llamada directa al archivo…
ModificadaAlta (8)0.39%—Thimpress WP Hotel Booking22/8/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ThimPress WP Hotel Booking versiones anteriores a 1.10.5, incluyéndola, en WordPress.
ModificadaMedia (4.8)0.60%—Webba-booking Webba Booking22/8/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) en el plugin WebbaPlugins Webba Booking versiones anteriores a 4.2.21 incluyéndola, en WordPress.
ModificadaMedia (5.4)0.60%—Wedding Hall Booking System Project Wedding Hall Booking System6/8/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Wedding Hall Booking System. Esto afecta a una parte desconocida del archivo /whbs/admin/?page=user del componente Staff User Profile. La manipulación del argumento Nombre/Apellido conlleva a una vulnerabilidad de tipo cross site…
ModificadaMedia (5.4)0.60%—Wedding Hall Booking System Project Wedding Hall Booking System6/8/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Wedding Hall Booking System. Este problema afecta a una funcionalidad desconocida del archivo /whbs/?page=manage_account del componente Profile Page. La manipulación conlleva a una vulnerabilidad de tipo cross site scripting. El…
ModificadaMedia (5.4)0.59%—Wedding Hall Booking System Project Wedding Hall Booking System6/8/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Wedding Hall Booking System. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /whbs/?page=my_bookings del componente Booking Form. La manipulación del argumento Remarks conlleva a una vulnerabilidad de tipo cross…
ModificadaMedia (5.4)0.54%—Wedding Hall Booking System Project Wedding Hall Booking System6/8/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Wedding Hall Booking System. Está afectada una función desconocida del archivo /whbs/?page=contact_us del componente Contact Page. La manipulación del argumento Message conlleva a una vulnerabilidad de tipo cross site scripting. Es…
ModificadaAlta (8.8)0.55%—Rigatur Online Booking AND Hotel Management System5/8/202217/6/2026
Se ha encontrado una vulnerabilidad en Rigatur Online Booking and Hotel Management System versión aff6409. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo login.php del componente POST Request Handler. La manipulación del argumento email/pass conlleva a una…
ModificadaAlta (7.2)0.83%—Online Hotel Booking Project Online Hotel Booking12/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Online Hotel Booking System versión 1.0 y ha sido clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo edit_room_cat.php del componente Room Handler. La manipulación del argumento roomname conlleva una inyección sql. El ataque puede ser…
ModificadaAlta (7.2)0.83%—Online Hotel Booking Project Online Hotel Booking12/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Online Hotel Booking System versión 1.0 y ha sido clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo edit_all_room.php del componente Room Handler. La manipulación del argumento id con el input…
ModificadaCrítica (9.8)1.2%—Bestsoftinc Online Hotel Booking System30/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Online Hotel Booking System Pro versión 1.2. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /roomtype-details.php. La manipulación del argumento tid conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La…
ModificadaAlta (8.8)0.91%—Bestsoftinc Online Hotel Booking System30/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Online Hotel Booking System Pro Plugin versión 1.0. Está afectada una función desconocida del archivo /front/roomtype-details.php. La manipulación del argumento tid conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. La explotación…
Orbitaley — Vulnerabilidades