Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.29%—Saasproject Booking PackageAI19/2/202517/6/2026
El complemento Booking Package para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro localizado en todas las versiones hasta 1.6.72 incluida, debido a una depuración de entrada insuficiente y al escape de salida. Esto hace posible que los atacantes no autenticados inyecten una web…
AnalizadaAlta (8.8)0.52%—Istmoplugins GET Bookings WP18/2/202517/6/2026
El complemento GetBookingsWP – Appointments Booking Calendar Plugin For WordPress para WordPress es vulnerable a la escalada de privilegios a través de la apropiación de cuentas en todas las versiones hasta la 1.1.27 incluida. Esto se debe a que el complemento no valida correctamente la identidad de un usuario antes…
ModificadaMedia (5.4)0.25%—Simplebooklet18/2/202517/6/2026
El complemento Simplebooklet PDF Viewer and Embedder para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'simplebooklet' del complemento en todas las versiones hasta la 1.1.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos…
ModificadaMedia (5.4)0.30%—Photonicgnostic Library Bookshelves18/2/202517/6/2026
El complemento Library Bookshelves para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'Bookshelf' del complemento en todas las versiones hasta 5.9 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto…
AnalizadaCrítica (9.8)0.74%—Mayswind Ezbookkeeping12/2/202517/6/2026
Un problema en MaysWind ezBookkeeping 0.7.0 permite que un atacante remoto escale privilegios a través del componente token.
AnalizadaMedia (6.3)0.45%—Mayswind Ezbookkeeping12/2/202517/6/2026
Un problema en MaysWind ezBookkeeping 0.7.0 permite a un atacante remoto escalar privilegios a través de la falta de rate limiting.
AnalizadaAlta (8.2)4.8%—Audiobookshelf12/2/202517/6/2026
Audiobookshelf es un servidor de audiolibros y podcasts autoalojado. A partir de la versión 2.17.0 y antes de la versión 2.19.1, una falla en la lógica de omisión de autenticación permite que las solicitudes no autenticadas coincidan con ciertos patrones de expresiones regulares no anclados en la URL. Los atacantes…
AnalizadaMedia (4.3)0.16%—Heightslibrary Book A Room12/2/202517/6/2026
El complemento Book a Room para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.9 incluida. Esto se debe a una validación de nonce incorrecta o faltante en la página 'bookaroom_Settings'. Esto hace posible que atacantes no autenticados actualicen la configuración del complemento…
AnalizadaAlta (7.5)0.45%—Infoway Ebook Downloader12/2/202517/6/2026
El complemento Ebook Downloader para WordPress es vulnerable a la inyección SQL a través del parámetro 'download' en todas las versiones hasta 1.0 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace…
AnalizadaMedia (5.3)0.41%—Wpbookingcalendar Booking Calendar12/2/202517/6/2026
El complemento WP Booking Calendar para WordPress es vulnerable a la manipulación de reservas posteriores a la confirmación no autenticadas en todas las versiones hasta la 10.10 incluida. Esto se debe a que el complemento no requiere una nueva verificación después de que se haya realizado una reserva y se intente…
AnalizadaMedia (4.8)0.51%—1000projects Bookstore Management System11/2/202517/6/2026
Se ha encontrado una vulnerabilidad en 1000 Projects Bookstore Management System 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo process_book_add.php del componente Add Book Page. La manipulación del argumento Book Name provoca Cross-Site Scripting. El ataque se…
AnalizadaMedia (5.1)0.67%—1000projects Bookstore Management System11/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en 1000 Projects Bookstore Management System 1.0. Afecta a una parte desconocida del archivo process_users_del.php. La manipulación del argumento id provoca una inyección SQL. Es posible iniciar el ataque de forma remota.
AnalizadaMedia (5.3)0.55%—1000projects Bookstore Management System11/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en 1000 Projects Bookstore Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo addtocart.php. La manipulación del argumento bcid provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha hecho…
ModificadaMedia (6.1)0.15%—Blackandwhitedigital Bookpress7/2/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en BookPress – For Book Authors de blackandwhitedigital permite cross site scripting (XSS). Este problema afecta a BookPress – For Book Authors: desde n/a hasta 1.2.7.
ModificadaCrítica (9.8)0.47%—Blackandwhitedigital Bookpress7/2/202517/6/2026
La vulnerabilidad de falta de autorización en blackandwhitedigital BookPress – For Book Authors permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a BookPress – For Book Authors: desde n/a hasta 1.2.7.
AplazadaMedia (6.3)0.60%💥 PoCGilnei Moraes PhpabookAI6/2/202517/6/2026
Vulnerabilidad de Cross Site Scripting en Gilnei Moraes phpABook v.0.9 permite a un atacante remoto ejecutar código arbitrario a través del parámetro rol en index.php
AnalizadaCrítica (9.8)0.88%💥 PoCPhpjabbers Cinema Booking System6/2/202517/6/2026
Una vulnerabilidad de inyección SQL en la función pjActionGetUser de PHPJabbers Cinema Booking System v2.0 permite a los atacantes manipular las consultas de la base de datos a través del parámetro de columna. La explotación de esta falla puede dar lugar a la divulgación no autorizada de información, la escalada de…
AnalizadaMedia (5.4)0.28%💥 PoCPhpjabbers Cinema Booking System6/2/202517/6/2026
Una vulnerabilidad de cross-site request forgery (CSRF) en la función pjActionUpdate de PHPJabbers Cinema Booking System v2.0 permite a atacantes remotos escalar privilegios engañando a un administrador autenticado para que envíe una solicitud no autorizada.
AnalizadaCrítica (9.3)0.76%💥 PoCPhpjabbers Cinema Booking System6/2/202517/6/2026
Existe una vulnerabilidad de cross-site scripting (XSS) almacenado en PHPJabbers Cinema Booking System v2.0 debido a una entrada no desinfectada en los campos de carga de archivos (event_img, seat_maps) y en las configuraciones de número de asiento (number[new_X] en pjActionCreate). Los atacantes pueden inyectar…
AnalizadaMedia (6.1)0.45%💥 PoCPhpjabbers Cinema Booking System6/2/202517/6/2026
PHPJabbers Cinema Booking System v2.0 es vulnerable a cross-site scripting (XSS) reflejado. Varios puntos finales gestionan incorrectamente la entrada del usuario, lo que permite que se ejecuten secuencias de comandos maliciosas en el navegador de la víctima. Los atacantes pueden manipular enlaces maliciosos para…
AplazadaAlta (8.8)0.63%—Magepeopleteam Taxi Booking Manager FOR WoocommerceAI3/2/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en MagePeople Team Taxi Booking Manager para WooCommerce permite la inyección de objetos. Este problema afecta a Taxi Booking Manager para WooCommerce: desde n/a hasta 1.1.8.
AplazadaAlta (7.1)0.33%—Hakan Ozevin WP Base BookingAI3/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Hakan Ozevin WP BASE Booking que permite XSS almacenado. Este problema afecta a WP BASE Booking: desde n/a hasta 5.0.0.
AplazadaAlta (7.1)0.26%—Marcel POL Gwolle GuestbookAI31/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Marcel Pol Gwolle Guestbook permite XSS reflejado. Este problema afecta a Gwolle Guestbook: desde n/a hasta 4.7.1.
AplazadaAlta (7.1)0.26%—Awesometogi Awesome Event BookingAI31/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Awesome TOGI Awesome Event Booking permite XSS reflejado. Este problema afecta a Awesome Event Booking: desde n/a hasta 2.7.1.
AplazadaMedia (5.8)0.33%—Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI31/1/202517/6/2026
La vulnerabilidad de falta de autorización en MagePeople Team Booking and Rental Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking and Rental Manager: desde n/d hasta 2.2.1.