Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.77% | — | Chris Gardenberg Eduadmin BookingAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Chris Gårdenberg, MultiNet Interactive AB EduAdmin Booking permite la inclusión de archivos locales en PHP. Este problema afecta a EduAdmin Booking: desde n/a hasta 5.2.0. | |
| Modificada | Media (5.4) | 0.23% | — | Vcita Online Booking & Scheduling Calendar | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en vCita.com Online Booking & Scheduling Calendar for WordPress by vcita permite Cross Site Request Forgery. Este problema afecta al calendario de reservas y programación en línea vCita.com para WordPress de vcita: desde n/a hasta 4.5. | |
| Aplazada | Media (6.3) | 0.46% | — | Dotonpaper Pinpoint Booking SystemAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en PINPOINT.WORLD Pinpoint Booking System permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al sistema de reservas Pinpoint: desde n/a hasta 2.9.9.5.2. | |
| Aplazada | Media (5.4) | 0.48% | — | Booking Ultra PROAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Booking Ultra Pro Booking Ultra Pro permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking Ultra Pro: desde n/a hasta 1.1.12. | |
| Aplazada | Media (6.4) | 0.27% | — | Booking System TrafftAI | 13/12/2024 | 17/6/2026 | El complemento Booking System Trafft para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado "trafftbooking" del complemento en todas las versiones hasta la 1.0.6 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por… | |
| Aplazada | Media (6.4) | 0.36% | — | IPS Grid System Wordpress Book PluginAI | 12/12/2024 | 17/6/2026 | El complemento Book PluginWordPress Book Plugin for Displaying Books in Grid, Flip, Slider, Popup Layout and more plugin para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'gs_book_showcase' del complemento en todas las versiones hasta la 1.3.1 incluida , debido a una… | |
| Aplazada | Media (6.1) | 0.39% | — | Photonicgnostic Library BookshelvesAI | 12/12/2024 | 17/6/2026 | El complemento Library Bookshelves para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 5.8 incluida. Esto permite que atacantes no autenticados inyecten scripts web arbitrarios en páginas que se… | |
| Aplazada | Media (6.5) | 0.42% | — | Library Management System Manage E Digital Books LibraryAI | 12/12/2024 | 17/6/2026 | El complemento Library Management System – Manage e-Digital Books Library para WordPress es vulnerable a la inyección SQL a través del parámetro 'owt7_borrow_books_id' en todas las versiones hasta la 3.0.0 incluida , debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Aplazada | Alta (7.1) | 0.37% | — | Roninwp FAT Services BookingAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Roninwp FAT Services Booking permite XSS almacenado. Este problema afecta a FAT Services Booking: desde n/a hasta 5.6. | |
| Aplazada | Media (4.3) | 0.41% | — | Rolandmurg WP Booking SystemAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Veribo, Roland Murg WP Booking System permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Booking System: desde n/a hasta 2.0.19.2. | |
| Aplazada | Media (4.3) | 0.56% | — | Codepeople Booking Calendar Contact FormAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en CodePeople Booking Calendar Contact Form permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking Calendar Contact Form: desde n/a hasta 1.2.34. | |
| Modificada | Alta (8.8) | 0.50% | — | Wpdevart Booking Calendar | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WpDevArt Booking calendar, Appointment Booking System permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking calendar, Appointment Booking System: desde n/a hasta 3.2.3. | |
| Modificada | Alta (7.2) | 0.71% | — | Codepeople WP Time Slots Booking Form | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en CodePeople WP Time Slots Booking Form permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Time Slots Booking Form: desde n/a hasta 1.1.82. | |
| Modificada | Crítica (9.8) | 1.0% | — | Shopfiles Ebook Store | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Shopfiles Ltd Ebook Store permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ebook Store: desde n/a hasta 5.775. | |
| Aplazada | Media (6.8) | 0.44% | — | Library Management System Manage E Digital Books LibraryAI | 7/12/2024 | 17/6/2026 | El complemento Library Management System – Manage e-Digital Books Library para WordPress es vulnerable a la inyección SQL a través del parámetro 'value' de la acción AJAX owt_lib_handler en todas las versiones hasta la 3.0.0 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la… | |
| Aplazada | Alta (8.5) | 0.52% | — | Dotonpaper Pinpoint Booking SystemAI | 6/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en PINPOINT.WORLD Pinpoint Booking System permite la inyección SQL ciega. Este problema afecta al sistema de reservas Pinpoint: desde n/a hasta 2.9.9.5.1. | |
| Analizada | Media (5.4) | 0.26% | — | Vcita Online Booking & Scheduling Calendar | 6/12/2024 | 17/6/2026 | El complemento Online Booking & Scheduling Calendar for WordPress by vcita para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función vcita_save_user_data_callback() en todas las versiones hasta la 4.5.1 incluida. Esto permite que atacantes… | |
| Aplazada | Crítica (9.3) | 0.44% | — | Roninwp FAT Services BookingAI | 5/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Roninwp FAT Services Booking. Este problema afecta a FAT Services Booking: desde n/a hasta 5.6. | |
| Analizada | Media (4.8) | 0.31% | — | Wpbookingcalendar WP Booking Calendar | 3/12/2024 | 17/6/2026 | El complemento WP Booking Calendar de WordPress anterior a la versión 10.6.5 no desinfecta ni escapa de algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no… | |
| Aplazada | Alta (7.1) | 0.16% | — | Fasterthemes FastbookAI | 2/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Faster Themes FastBook – Responsive Appointment Booking and Scheduling System permite XSS almacenado. Este problema afecta a FastBook – Responsive Appointment Booking and Scheduling System: desde n/a hasta 1.1. | |
| Aplazada | Alta (7.1) | 0.15% | — | Cultbooking Hotel Booking EngineAI | 2/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CultBooking CultBooking Hotel Booking Engine permite XSS almacenado. Este problema afecta a CultBooking Hotel Booking Engine: desde n/a hasta 2.1. | |
| Aplazada | Alta (7.1) | 0.35% | — | Photonicgnostic Library-bookshelvesAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jon Lorang Library Bookshelves permite XSS reflejado. Este problema afecta a Library Bookshelves: desde n/a hasta 5.8. | |
| Aplazada | Alta (7.2) | 0.47% | — | Booking CalendarAI | 26/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/network/ajax_getChannelList. La manipulación del argumento countryCode conduce a la inyección de comandos. El… | |
| Aplazada | Alta (8.8) | 0.53% | — | Booking Appointment Plugin FOR WoocommerceAI | 26/11/2024 | 17/6/2026 | El complemento Booking & Appointment para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'save_google_calendar_data' en versiones hasta la 6.9.0 incluida. Esto permite que atacantes autenticados, con permisos de nivel… | |
| Analizada | Media (6.9) | 0.36% | — | 1000projects Bookstore Management System | 25/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en 1000 Projects Bookstore Management System 1.0. Este problema afecta a algunos procesos desconocidos. La manipulación conduce a cross-site request forgery. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y puede utilizarse. |