Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.77%—Chris Gardenberg Eduadmin BookingAI16/12/202417/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Chris Gårdenberg, MultiNet Interactive AB EduAdmin Booking permite la inclusión de archivos locales en PHP. Este problema afecta a EduAdmin Booking: desde n/a hasta 5.2.0.
ModificadaMedia (5.4)0.23%—Vcita Online Booking & Scheduling Calendar16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en vCita.com Online Booking & Scheduling Calendar for WordPress by vcita permite Cross Site Request Forgery. Este problema afecta al calendario de reservas y programación en línea vCita.com para WordPress de vcita: desde n/a hasta 4.5.
AplazadaMedia (6.3)0.46%—Dotonpaper Pinpoint Booking SystemAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en PINPOINT.WORLD Pinpoint Booking System permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al sistema de reservas Pinpoint: desde n/a hasta 2.9.9.5.2.
AplazadaMedia (5.4)0.48%—Booking Ultra PROAI13/12/202417/6/2026
Vulnerabilidad de autorización faltante en Booking Ultra Pro Booking Ultra Pro permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking Ultra Pro: desde n/a hasta 1.1.12.
AplazadaMedia (6.4)0.27%—Booking System TrafftAI13/12/202417/6/2026
El complemento Booking System Trafft para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado "trafftbooking" del complemento en todas las versiones hasta la 1.0.6 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por…
AplazadaMedia (6.4)0.36%—IPS Grid System Wordpress Book PluginAI12/12/202417/6/2026
El complemento Book PluginWordPress Book Plugin for Displaying Books in Grid, Flip, Slider, Popup Layout and more plugin para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'gs_book_showcase' del complemento en todas las versiones hasta la 1.3.1 incluida , debido a una…
AplazadaMedia (6.1)0.39%—Photonicgnostic Library BookshelvesAI12/12/202417/6/2026
El complemento Library Bookshelves para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 5.8 incluida. Esto permite que atacantes no autenticados inyecten scripts web arbitrarios en páginas que se…
AplazadaMedia (6.5)0.42%—Library Management System Manage E Digital Books LibraryAI12/12/202417/6/2026
El complemento Library Management System – Manage e-Digital Books Library para WordPress es vulnerable a la inyección SQL a través del parámetro 'owt7_borrow_books_id' en todas las versiones hasta la 3.0.0 incluida , debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…
AplazadaAlta (7.1)0.37%—Roninwp FAT Services BookingAI9/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Roninwp FAT Services Booking permite XSS almacenado. Este problema afecta a FAT Services Booking: desde n/a hasta 5.6.
AplazadaMedia (4.3)0.41%—Rolandmurg WP Booking SystemAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en Veribo, Roland Murg WP Booking System permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Booking System: desde n/a hasta 2.0.19.2.
AplazadaMedia (4.3)0.56%—Codepeople Booking Calendar Contact FormAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en CodePeople Booking Calendar Contact Form permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking Calendar Contact Form: desde n/a hasta 1.2.34.
ModificadaAlta (8.8)0.50%—Wpdevart Booking Calendar9/12/202417/6/2026
La vulnerabilidad de autorización faltante en WpDevArt Booking calendar, Appointment Booking System permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking calendar, Appointment Booking System: desde n/a hasta 3.2.3.
ModificadaAlta (7.2)0.71%—Codepeople WP Time Slots Booking Form9/12/202417/6/2026
La vulnerabilidad de autorización faltante en CodePeople WP Time Slots Booking Form permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Time Slots Booking Form: desde n/a hasta 1.1.82.
ModificadaCrítica (9.8)1.0%—Shopfiles Ebook Store9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Shopfiles Ltd Ebook Store permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ebook Store: desde n/a hasta 5.775.
AplazadaMedia (6.8)0.44%—Library Management System Manage E Digital Books LibraryAI7/12/202417/6/2026
El complemento Library Management System – Manage e-Digital Books Library para WordPress es vulnerable a la inyección SQL a través del parámetro 'value' de la acción AJAX owt_lib_handler en todas las versiones hasta la 3.0.0 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la…
AplazadaAlta (8.5)0.52%—Dotonpaper Pinpoint Booking SystemAI6/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en PINPOINT.WORLD Pinpoint Booking System permite la inyección SQL ciega. Este problema afecta al sistema de reservas Pinpoint: desde n/a hasta 2.9.9.5.1.
AnalizadaMedia (5.4)0.26%—Vcita Online Booking & Scheduling Calendar6/12/202417/6/2026
El complemento Online Booking & Scheduling Calendar for WordPress by vcita para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función vcita_save_user_data_callback() en todas las versiones hasta la 4.5.1 incluida. Esto permite que atacantes…
AplazadaCrítica (9.3)0.44%—Roninwp FAT Services BookingAI5/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Roninwp FAT Services Booking. Este problema afecta a FAT Services Booking: desde n/a hasta 5.6.
AnalizadaMedia (4.8)0.31%—Wpbookingcalendar WP Booking Calendar3/12/202417/6/2026
El complemento WP Booking Calendar de WordPress anterior a la versión 10.6.5 no desinfecta ni escapa de algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no…
AplazadaAlta (7.1)0.16%—Fasterthemes FastbookAI2/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Faster Themes FastBook – Responsive Appointment Booking and Scheduling System permite XSS almacenado. Este problema afecta a FastBook – Responsive Appointment Booking and Scheduling System: desde n/a hasta 1.1.
AplazadaAlta (7.1)0.15%—Cultbooking Hotel Booking EngineAI2/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CultBooking CultBooking Hotel Booking Engine permite XSS almacenado. Este problema afecta a CultBooking Hotel Booking Engine: desde n/a hasta 2.1.
AplazadaAlta (7.1)0.35%—Photonicgnostic Library-bookshelvesAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jon Lorang Library Bookshelves permite XSS reflejado. Este problema afecta a Library Bookshelves: desde n/a hasta 5.8.
AplazadaAlta (7.2)0.47%—Booking CalendarAI26/11/202417/6/2026
Se ha encontrado una vulnerabilidad en EnGenius ENH1350EXT, ENS500-AC y ENS620EXT hasta 20241118 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/network/ajax_getChannelList. La manipulación del argumento countryCode conduce a la inyección de comandos. El…
AplazadaAlta (8.8)0.53%—Booking Appointment Plugin FOR WoocommerceAI26/11/202417/6/2026
El complemento Booking & Appointment para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'save_google_calendar_data' en versiones hasta la 6.9.0 incluida. Esto permite que atacantes autenticados, con permisos de nivel…
AnalizadaMedia (6.9)0.36%—1000projects Bookstore Management System25/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en 1000 Projects Bookstore Management System 1.0. Este problema afecta a algunos procesos desconocidos. La manipulación conduce a cross-site request forgery. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y puede utilizarse.