Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1066 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.59%—Bookingcore Booking Core14/7/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Booking Core - Ultimate Booking System Booking Core versión 1.7.0, por medio de la sección (1) "About Yourself" en la página "My Profile", " (2) campo "Hotel Policy" en la página "Hotel Details", (3) campos "Pricing code" y "name" en la página "Manage Tour", y…
ModificadaMedia (6.1)1.2%—Salonbookingsystem Salon Booking System12/7/202117/6/2026
El plugin de WordPress Salon booking system versiones anteriores a 6.3.1, no sanea ni escapa apropiadamente del campo First Name cuando se reserva una cita, permitiendo a usuarios pocos privilegiados, como los suscriptores, introducir JavaScript en ellos, conllevando a una vulnerabilidad de tipo Cross-Site Scripting…
ModificadaMedia (5.4)0.62%—Elbtide Advanced Booking Calendar22/4/202117/6/2026
El plugin de WordPress Advanced Booking Calendar versiones anteriores a 1.6.8, no sanea el mensaje de error de licencia cuando se muestra en la página de configuración, conllevando un problema de tipo Cross-Site Scripting reflejado y autenticado
ModificadaMedia (5.4)0.69%—Elbtide Advanced Booking Calendar12/4/202117/6/2026
El plugin de WordPress Advanced Booking Calendar versiones anteriores a 1.6.7, no saneaba el parámetro GET calId en la página "Seasons & Calendars" antes de mostrarlo en una etiqueta A, conllevando un problema de tipo XSS reflejado
ModificadaCrítica (9.8)16%💥 ExploitThimpress WP Hotel Booking3/3/202117/6/2026
El plugin wp-hotel-booking versiones hasta 1.10.2 para WordPress, permite a atacantes remotos ejecutar código arbitrario debido a una operación de deserializar en la cookie thimpress_hotel_booking_1 en la carga en el archivo includes/classwphb-sessions.php
ModificadaAlta (7.2)1.0%—Classroombookings14/12/202017/6/2026
Una Inyección SQL en Classbooking versiones anteriores a 2.4.1. por medio del campo username de un archivo CSV al agregar un nuevo usuario.
ModificadaCrítica (9.8)2.8%—Online BUS Booking System Project Online BUS Booking System8/12/202017/6/2026
Una vulnerabilidad de inyección SQL en Online Bus Booking System Project Using PHP/MySQL versión 1.0, permite a atacantes remotos omitir la autenticación y ejecutar comandos SQL arbitrarios
ModificadaCrítica (9.8)1.3%—Online Doctor Appointment Booking System PHP AND Mysql Project Online Doctor Appointment Booking System PHP AND Mysql2/12/202017/6/2026
Se detectó una vulnerabilidad de inyección SQL en Online Doctor Appointment Booking System PHP por medio del parámetro q en el archivo getuser.php
ModificadaCrítica (9.8)1.8%💥 PoCOnline BUS Booking System Project Online BUS Booking System8/10/202017/6/2026
En SourceCodester Online Bus Booking System versión 1.0, existe una omisión de autenticación en la pantalla Admin Login en el archivo admin.php mediante la inyección SQL del nombre de usuario o contraseña
ModificadaMedia (6.1)0.87%—Online BUS Booking System Project Online BUS Booking System8/10/202017/6/2026
En SourceCodester Online Bus Booking System versión 1.0, se presenta un vulnerabilidad de tipo XSS por medio del parámetro name en el archivo book_now.php
ModificadaMedia (5.4)0.60%—Online Hotel Booking System PRO Project Online Hotel Booking System PRO27/8/202017/6/2026
Online Hotel Booking System Pro PHP versión 1.3, presenta una vulnerabilidad de tipo Cross-site Scripting Persistente en todas las etiquetas del formulario de registro del Cliente
ModificadaMedia (6.1)1.2%—Etoilewebdesign Ultimate Appointment Booking & Scheduling26/8/202017/6/2026
Etoile Web Design Ultimate Appointment Booking & Scheduling WordPress Plugin versiones v1.1.9 y anteriores, no sanea el valor del parámetro GET "Appointment_ID" antes de repetirlo dentro de una etiqueta de entrada. Esto resulta en una vulnerabilidad de tipo XSS reflejada que atacantes pueden explotar con una URL…
ModificadaMedia (6.1)1.2%—Online Hotel Booking System Project Online Hotel Booking System5/7/202017/6/2026
Se detectó un problema en el plugin Bestsoftinc Hotel Booking System Pro versiones hasta 1.1 para WordPress. Un ataque de tipo XSS persistente puede producirse por medio de cualquiera de los campos de registro
ModificadaAlta (7.8)8.6%💥 ExploitCodepeople Appointment Booking Calendar4/3/202017/6/2026
El plugin Appointment Booking Calendar versiones anteriores a 1.3.35 para WordPress, permite que la entrada de usuario sea cualquier fórmula (en campos tales como Description o Name) en cualquier formulario de reserva, que luego podría ser exportado por medio de la pestaña Bookings list en…
ModificadaMedia (4.8)3.3%💥 ExploitCodepeople Appointment Booking Calendar4/3/202017/6/2026
Una vulnerabilidad de tipo XSS almacenado, se presenta en el plugin Appointment Booking Calendar versiones anteriores a 1.3.35 para WordPress. En el archivo cpabc_appointments.php, la entrada Calendar Name podría permitir a atacantes inyectar JavaScript o HTML arbitrario.
ModificadaAlta (8.8)1.9%—Pinpoint Booking System10/10/201917/6/2026
El plugin booking-system versiones anteriores a 2.1 para WordPress, presenta una inyección SQL de la función DOPBSPBackEndTranslation::display por medio del parámetro language.
ModificadaMedia (6.1)1.7%💥 ExploitBooking Project Booking29/8/201917/6/2026
El plugin nd-booking versiones anteriores a 2.5 para WordPress, presenta una acción nopriv_ AJAX que permite modificar la configuración de siteurl.
ModificadaCrítica (9.8)1.8%—Codepeople Appointment Booking Calendar22/8/201917/6/2026
El plugin appointment-booking-calendar versiones anteriores a 1.1.24 para WordPress, presenta una inyección SQL, una vulnerabilidad diferente de CVE-2015-7319.
ModificadaMedia (6.1)0.91%—Mediaburst Booking Calendar21/8/201917/6/2026
El plugin booking-sms anterior a 1.1.0 para WordPress tiene XSS.
ModificadaCrítica (9.8)1.8%—Codepeople Booking Calendar Contact Form21/8/201917/6/2026
El plugin booking-calendar-contact-form antes de 1.0.24 para WordPress tiene inyección SQL
ModificadaMedia (6.1)0.91%—Codepeople Booking Calendar Contact Form21/8/201917/6/2026
El plugin booking-calendar-contact-form antes de 1.0.24 para WordPress tiene XSS.
ModificadaMedia (6.1)1.4%—Codepeople Appointment Booking Calendar9/8/201917/6/2026
El plugin Appointment Booking Calendar versión 1.3.18 para , permite un ataque de tipo XSS por medio del parámetro editionarea del archivo wp-admin/admin-post.php.
ModificadaMedia (6.1)1.4%—Dwbooster Appointment Hour Booking11/7/201917/6/2026
El plugin Appointment Hour Booking versión 1.1.44 para WordPress, permite una vulnerabilidad de tipo XSS por medio del campo E-mail, como es demostrado por email_1.
ModificadaAlta (8.8)1.1%—Sukimalab Online Lesson Booking5/7/201917/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Online Lesson Booking versión 0.8.6 y anteriores, permite a los atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados.
ModificadaMedia (6.1)1.6%—Sukimalab Online Lesson Booking5/7/201917/6/2026
Una vulnerabilidad de tipo cross-site-scripting (XSS) en Online Lesson Booking versión 0.8.6 y anteriores, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados.