Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1066 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.51% | — | Nicdark Hotel Booking | 15/6/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) almacenado y autenticado (rol de colaborador o usuario superior) en el plugin Nicdark's Hotel Booking versiones 3.0 incluyéndola, en WordPress | |
| Modificada | Media (4.8) | 0.59% | — | Dwbooster Appointment Hour Booking | 13/6/2022 | 17/6/2026 | El plugin Appointment Hour Booking para WordPress versiones anteriores a 1.3.56, no sanea y escapa de una configuración de sus campos de Calendario, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando el unfiltered_html no está permitido | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0 es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=get_vehicle_service | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0 es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/services/view_service.php?id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0 de oretnom23,presenta una inyección SQL en el archivo /ocwbs/admin/services/manage_service.php?id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0 by oretnom23, presenta una inyección SQL por medio del archivo /ocwbs/admin/services/manage_price.php?id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/vehicles/manage_vehicle.php?id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/bookings/update_status.php?id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=delete_vehicle | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=delete_service | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/?page=user/manage_user&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=delete_booking | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/?page=bookings/view_details&id= | |
| Modificada | Media (6.5) | 0.96% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a la eliminación de cualquier archivo por medio del archivo /ocwbs/classes/Master.php?f=delete_img | |
| Modificada | Crítica (9.8) | 1.1% | — | Simple BUS Ticket Booking System Project Simple BUS Ticket Booking System | 2/6/2022 | 17/6/2026 | Simple Bus Ticket Booking System versión 1.0 es vulnerable a una Inyección SQL por medio del archivo /SimpleBusTicket/index.php | |
| Modificada | Media (6.1) | 0.79% | — | Vikwp VIK Booking | 30/5/2022 | 17/6/2026 | El plugin VikBooking Hotel Booking Engine & PMS de WordPress versiones anteriores a 1.5.9, no escapa de la URL actual antes de ponerla de nuevo en un contexto JavaScript, conllevando a un ataque de tipo un Cross-Site Scripting Reflejado | |
| Modificada | Alta (8.8) | 0.64% | — | Phpgurukul Online Banquet Booking System | 20/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Online Banquet Booking System versión v1.0, permite a atacantes cambiar las credenciales de administrador por medio de una petición POST diseñada | |
| Modificada | Crítica (9.8) | 1.2% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 20/5/2022 | 17/6/2026 | Se ha detectado que Online Sports Complex Booking System versión v1.0, permite a atacantes tomar el control de las cuentas de los usuarios por medio de una petición POST diseñada | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 20/5/2022 | 17/6/2026 | Se ha detectado que Online Sports Complex Booking System versión v1.0, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en el archivo /scbs/view_facility.php | |
| Modificada | Media (6.1) | 0.85% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 19/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una Inyección SQL por medio de /scbs/classes/Users.php?f=save_client | |
| Modificada | Alta (8.8) | 0.82% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 19/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una Inyección SQL por medio de /classes/master.php?f=delete_ Facility | |
| Modificada | Crítica (9.8) | 1.7% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 19/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una Inyección SQL por medio de /scbs/classes/Users.php?f=delete_client | |
| Modificada | Media (5.4) | 0.55% | — | Wpopal Opal Hotel Room Booking | 19/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) autenticado (rol de colaborador o usuario superior) en el plugin Opal Hotel Room Booking versiones anteriores a 1.2.7 incluyéndola, en WordPress | |
| Modificada | Alta (7.2) | 1.5% | — | Vikwp Hotel Booking Engine & PMS | 16/5/2022 | 17/6/2026 | El plugin VikBooking Hotel Booking Engine & PMS de WordPress versiones anteriores a 1.5.8, no comprueba apropiadamente las imágenes, lo que permite a usuarios con altos privilegios, como los administradores, cargar archivos PHP disfrazados de imágenes y que contienen código PHP malicioso | |
| Modificada | Media (4.8) | 0.60% | — | Vikwp Hotel Booking Engine & PMS | 16/5/2022 | 17/6/2026 | El plugin VikBooking Hotel Booking Engine & PMS de WordPress versiones anteriores a 1.5.8, no escapa a varias configuraciones antes de mostrarlas en atributos, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando… |