Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1066 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.51%—Nicdark Hotel Booking15/6/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) almacenado y autenticado (rol de colaborador o usuario superior) en el plugin Nicdark's Hotel Booking versiones 3.0 incluyéndola, en WordPress
ModificadaMedia (4.8)0.59%—Dwbooster Appointment Hour Booking13/6/202217/6/2026
El plugin Appointment Hour Booking para WordPress versiones anteriores a 1.3.56, no sanea y escapa de una configuración de sus campos de Calendario, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando el unfiltered_html no está permitido
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0 es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=get_vehicle_service
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0 es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/services/view_service.php?id=
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0 de oretnom23,presenta una inyección SQL en el archivo /ocwbs/admin/services/manage_service.php?id=
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0 by oretnom23, presenta una inyección SQL por medio del archivo /ocwbs/admin/services/manage_price.php?id=
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/vehicles/manage_vehicle.php?id=
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/bookings/update_status.php?id=
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=delete_vehicle
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=delete_service
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/?page=user/manage_user&id=
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=delete_booking
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/?page=bookings/view_details&id=
ModificadaMedia (6.5)0.96%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a la eliminación de cualquier archivo por medio del archivo /ocwbs/classes/Master.php?f=delete_img
ModificadaCrítica (9.8)1.1%—Simple BUS Ticket Booking System Project Simple BUS Ticket Booking System2/6/202217/6/2026
Simple Bus Ticket Booking System versión 1.0 es vulnerable a una Inyección SQL por medio del archivo /SimpleBusTicket/index.php
ModificadaMedia (6.1)0.79%—Vikwp VIK Booking30/5/202217/6/2026
El plugin VikBooking Hotel Booking Engine & PMS de WordPress versiones anteriores a 1.5.9, no escapa de la URL actual antes de ponerla de nuevo en un contexto JavaScript, conllevando a un ataque de tipo un Cross-Site Scripting Reflejado
ModificadaAlta (8.8)0.64%—Phpgurukul Online Banquet Booking System20/5/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Online Banquet Booking System versión v1.0, permite a atacantes cambiar las credenciales de administrador por medio de una petición POST diseñada
ModificadaCrítica (9.8)1.2%—Online Sports Complex Booking System Project Online Sports Complex Booking System20/5/202217/6/2026
Se ha detectado que Online Sports Complex Booking System versión v1.0, permite a atacantes tomar el control de las cuentas de los usuarios por medio de una petición POST diseñada
ModificadaCrítica (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System20/5/202217/6/2026
Se ha detectado que Online Sports Complex Booking System versión v1.0, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en el archivo /scbs/view_facility.php
ModificadaMedia (6.1)0.85%—Online Sports Complex Booking System Project Online Sports Complex Booking System19/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una Inyección SQL por medio de /scbs/classes/Users.php?f=save_client
ModificadaAlta (8.8)0.82%—Online Sports Complex Booking System Project Online Sports Complex Booking System19/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una Inyección SQL por medio de /classes/master.php?f=delete_ Facility
ModificadaCrítica (9.8)1.7%—Online Sports Complex Booking System Project Online Sports Complex Booking System19/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una Inyección SQL por medio de /scbs/classes/Users.php?f=delete_client
ModificadaMedia (5.4)0.55%—Wpopal Opal Hotel Room Booking19/5/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) autenticado (rol de colaborador o usuario superior) en el plugin Opal Hotel Room Booking versiones anteriores a 1.2.7 incluyéndola, en WordPress
ModificadaAlta (7.2)1.5%—Vikwp Hotel Booking Engine & PMS16/5/202217/6/2026
El plugin VikBooking Hotel Booking Engine & PMS de WordPress versiones anteriores a 1.5.8, no comprueba apropiadamente las imágenes, lo que permite a usuarios con altos privilegios, como los administradores, cargar archivos PHP disfrazados de imágenes y que contienen código PHP malicioso
ModificadaMedia (4.8)0.60%—Vikwp Hotel Booking Engine & PMS16/5/202217/6/2026
El plugin VikBooking Hotel Booking Engine & PMS de WordPress versiones anteriores a 1.5.8, no escapa a varias configuraciones antes de mostrarlas en atributos, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando…