Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.55%—Fabian Online Book Shop7/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Book Shop 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /subcat.php. La manipulación del argumento cat provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit ha sido divulgado…
AnalizadaMedia (5.3)0.58%—Code-projects Online Book Shop7/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Book Shop 1.0. Se ve afectada una función desconocida del archivo /search_result.php. La manipulación del argumento s provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y…
AnalizadaMedia (5.3)0.91%—Code-projects Online Book Shop7/1/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /process_login.php. La manipulación del argumento usernm conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha…
AnalizadaMedia (5.3)0.65%—Code-projects Online Book Shop7/1/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /detail.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y…
ModificadaAlta (8.1)0.68%—Rezgo Online Booking7/1/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Rezgo Rezgo permite la inclusión de archivos locales PHP. Este problema afecta a Rezgo: desde n/a hasta 4.15.
AnalizadaMedia (5.3)0.69%—Code-projects Online Book Shop7/1/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /booklist.php. La manipulación del argumento subcatid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede…
AnalizadaMedia (5.3)0.46%—Code-projects Online Book Shop7/1/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0 y se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /booklist.php?subcatid=1. La manipulación del argumento subcatnm provoca cross site scripting. El ataque puede ejecutarse de forma remota. El…
AplazadaMedia (5.4)0.18%—Zookatron MybooktableAI7/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en MyBookTable Bookstore de Stormhill Media permite Cross Site Request Forgery. Este problema afecta a MyBookTable Bookstore: desde n/a hasta 3.5.3.
AplazadaMedia (4.3)0.18%—Mage-people BUS Ticket Booking With Seat ReservationAI7/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en MagePeople Team Bus Ticket Booking con Seat Reservation permite Cross Site Request Forgery. Este problema afecta a la reserva de boletos de autobús con reserva de asiento: desde n/a hasta 5.4.3.
AplazadaMedia (6.1)0.37%—Booking CalendarAIBooking Calendar PROAI7/1/202517/6/2026
Los complementos Booking Calendar y Booking Calendar Pro para WordPress son vulnerables a ataques de cross site scripting reflejado a través del parámetro 'calendar_id' en todas las versiones hasta la 3.2.19 y la 11.2.19, respectivamente, debido a una desinfección de entrada y un escape de salida insuficientes. Esto…
AplazadaMedia (6.4)0.34%—Yogo BookingAI7/1/202517/6/2026
El complemento YOGO Booking para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'yogo-calendar' del complemento en todas las versiones hasta la 1.6.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
AplazadaMedia (5.3)0.37%—Codepeople Appointment Hour BookingAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en CodePeople Appointment Hour Booking permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la reserva de horas de citas: desde n/a hasta 1.4.23.
AnalizadaMedia (6.9)0.68%—1000projects Bookstore Management System29/12/202417/6/2026
Se ha encontrado una vulnerabilidad en 1000 Projects Bookstore Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /order_process.php. La manipulación del argumento fnm conduce a una inyección SQL. El ataque se puede ejecutar de forma remota. El…
AnalizadaMedia (6.9)0.53%—1000projects Daily College Class Work Report Book26/12/202417/6/2026
Se ha encontrado una vulnerabilidad en 1000 Projects Daily College Class Work Report Book 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /login.php. La manipulación del argumento user provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…
AplazadaMedia (6.5)0.50%—Reputeinfosystems BookingpressAI24/12/202417/6/2026
El complemento Appointment Booking Calendar Plugin y Scheduling Plugin – BookingPress para WordPress es vulnerable a la inyección SQL a través del parámetro 'categoría' del código corto 'bookingpress_form' en todas las versiones hasta la 1.1.21 incluida debido a un escape insuficiente en el usuario proporcionado…
AnalizadaMedia (6.5)0.49%—Wpdevart Booking Calendar24/12/202417/6/2026
El complemento Booking Calendar WpDevArt es vulnerable a la inyección SQL ciega basada en el tiempo a través del parámetro `id` en el código corto “wpdevart_booking_calendar” en versiones hasta la 3.2.19 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta. de suficiente…
AplazadaMedia (6.5)1.3%💥 PoCWp-base Booking OF Appointments Services AND EventsAI21/12/202417/6/2026
El complemento WP BASE Booking of Appointments, Services and Events para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función export_db en todas las versiones hasta la 4.9.2 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel…
ModificadaMedia (6.1)0.45%—Shopfiles Ebook Store21/12/202417/6/2026
El complemento Ebook Store para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'step' en todas las versiones hasta la 5.8001 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten secuencias de comandos…
ModificadaMedia (6.1)0.36%—Shopfiles Ebook Store21/12/202417/6/2026
El complemento Ebook Store para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 5.8001 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas que se…
AplazadaMedia (6.5)0.31%—Travel BookingAI18/12/202417/6/2026
Travel Booking WordPress Theme theme para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de comprobación de capacidad en las funciones '__stPartnerCreateServiceRental', 'st_delete_order_item', '_st_partner_approve_booking', 'save_order_item' y '__userDenyEachInfo' en todas las…
AplazadaAlta (7.5)0.47%—Travel BookingAI18/12/202417/6/2026
Travel Booking WordPress Theme theme para WordPress es vulnerable a la inyección SQL ciega basada en tiempo a través del parámetro 'order_id' en todas las versiones hasta la 3.1.6 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la…
AnalizadaCrítica (9.1)0.60%—1000projects Bookstore Management System17/12/202417/6/2026
Se ha encontrado una vulnerabilidad en 1000projects Bookstore Management System PHP MySQL Project 1.0. Este problema afecta a algunas funciones desconocidas de add_company.php. Las acciones sobre el parámetro delete dan como resultado una inyección SQL.
AplazadaMedia (6.1)0.45%—Wp-base WP Base BookingAI17/12/202417/6/2026
El complemento WP BASE Booking of Appointments, Services and Events para WordPress es vulnerable a ataques Cross-Site Scripting reflejado a través del parámetro 'status' en todas las versiones hasta la 4.9.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
ModificadaCrítica (9.8)0.63%—Iqonic Wpbookit16/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Iqonic Design WPBookit permite la inyección SQL. Este problema afecta a WPBookit: desde n/a hasta 1.6.0.
AplazadaAlta (7.1)0.21%—Marcel CL Simple Booking WidgetAI16/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Simple Booking Simple Booking Widget permite XSS almacenado. Este problema afecta a Simple Booking Widget: desde n/a hasta 1.1.