Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

2550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.85%—1000projects Bookstore Management System21/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en 1000 Projects Bookstore Management System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /forget_password_process.php. La manipulación del argumento unm provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El…
AplazadaMedia (6.4)0.58%—Beds24 Online BookingAI21/11/202417/6/2026
El complemento Beds24 Online Booking para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado beds24-link del complemento en todas las versiones hasta la 2.0.26 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaAlta (7.2)0.43%—Phpgurukul Boat Booking System20/11/202417/6/2026
La vulnerabilidad de carga de archivos en change-image.php in Anuj Kumar's Boat Booking System version 1.0 permite a atacantes locales cargar un script PHP malicioso a través del parámetro del mecanismo de carga de imágenes.
AplazadaMedia (6.5)0.32%—Minical Hotel Booking PluginAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Minical Minical Hotel Booking Plugin permite XSS almacenado. Este problema afecta a Minical Hotel Booking Plugin: desde n/a hasta 1.0.2.
AplazadaMedia (6.5)0.32%—Masashi Takizawa Multi-day Booking CalendarAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en matorel Multi-day Booking Calendar permite XSS basado en DOM. Este problema afecta al calendario de reservas de varios días: desde n/a hasta 1.0.1.
AplazadaAlta (7.1)0.21%—Samwilson AddressbookAI19/11/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sam Wilson Addressbook permite XSS almacenado. Este problema afecta a Addressbook: desde n/a hasta 1.1.3.
AplazadaAlta (8.8)1.2%—Real3d Flipbook LiteAI16/11/202417/6/2026
El complemento 3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función 'r3dfb_save_thumbnail_callback' en todas las versiones hasta la 4.6 incluida. Esto hace posible que…
AnalizadaAlta (7.5)0.55%—Timgreen Python Book15/11/202417/6/2026
python_book V1.0 es vulnerable a un control de acceso incorrecto, que permite a los atacantes obtener información confidencial de usuarios con diferentes ID modificando el parámetro ID.
AnalizadaCrítica (9.8)0.99%—Timgreen Python Book15/11/202417/6/2026
La función de carga de avatar de usuario en python_book V1.0 tiene una vulnerabilidad de carga de archivos arbitrarios.
ModificadaMedia (4.8)0.28%—Beds24 Online Booking9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Beds24 Online Booking de Mark Kinchin permite XSS almacenado. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.25.
AplazadaMedia (6.5)0.25%—Ezyonlinebookings Online Booking System WidgetAI9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EzyOnlineBookings EzyOnlineBookings Online Booking System Widget permite XSS basado en DOM. Este problema afecta al widget del sistema de reservas en línea EzyOnlineBookings: desde n/a hasta…
AplazadaAlta (8.5)0.40%—Lodgixcom Vacation Rental Listing Management Booking PluginAI9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Lodgix Lodgix.Com Vacation Rental Website Builder permite la inyección SQL. Este problema afecta a Lodgix.Com Vacation Rental Website Builder: desde n/a hasta 3.9.73.
AnalizadaMedia (6.9)0.70%—1000projects Bookstore Management System8/11/202417/6/2026
Se ha encontrado una vulnerabilidad en 1000 Projects Bookstore Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/process_category_add.php. La manipulación del argumento cat provoca una inyección SQL. El ataque puede iniciarse de forma remota.…
AnalizadaMedia (5.3)0.57%—1000projects Bookstore Management System8/11/202417/6/2026
Se ha encontrado una vulnerabilidad en 1000 Projects Bookstore Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /book_list.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho…
AnalizadaMedia (6.9)0.70%—1000projects Bookstore Management System8/11/202417/6/2026
Se ha encontrado una vulnerabilidad en 1000 Projects Bookstore Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/process_category_edit.php. La manipulación del argumento cat provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha…
AnalizadaMedia (6.9)0.65%—1000projects Bookstore Management System7/11/202417/6/2026
Se ha encontrado una vulnerabilidad en 1000 Projects Bookstore Management System 1.0. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/login_process.php del componente Login. La manipulación del argumento unm provoca una inyección SQL. El ataque puede ejecutarse de…
AnalizadaMedia (6.9)0.70%—1000projects Bookstore Management System7/11/202417/6/2026
Se ha encontrado una vulnerabilidad en 1000 Projects Bookstore Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /contact_process.php. La manipulación del argumento fnm conduce a una inyección SQL. El ataque se puede ejecutar de forma remota. El…
AnalizadaMedia (4.8)0.35%—Wpbookingcalendar WP Booking Calendar7/11/202417/6/2026
El complemento WP Booking Calendar de WordPress anterior a la versión 10.6.3 no desinfecta ni escapa a algunas de las configuraciones de sus widgets, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross-site scripting almacenado incluso cuando la capacidad…
AnalizadaMedia (6.9)0.93%—1000projects Bookstore Management System5/11/202417/6/2026
Se ha encontrado una vulnerabilidad en 1000 Projects Bookstore Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo book_detail.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha…
AnalizadaMedia (6.9)0.93%—1000projects Bookstore Management System5/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en 1000 Projects Bookstore Management System 1.0. Afecta a una parte desconocida del archivo search.php. La manipulación del argumento s provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede…
ModificadaAlta (8.8)0.53%—Thimpress WP Hotel Booking4/11/202417/6/2026
Vulnerabilidad de Path Traversal:'.../...//' en ThimPress WP Hotel Booking permite la inclusión de archivos locales PHP. Este problema afecta a WP Hotel Booking: desde n/a hasta 2.1.4.
AnalizadaMedia (6.5)0.58%—Reputeinfosystems Bookingpress2/11/202417/6/2026
El plugin Appointment Booking Calendar Plugin and Scheduling Plugin – BookingPress plugin para WordPress son vulnerables a la inyección SQL a través del parámetro 'service' del shortcode bookingpress_form en todas las versiones hasta la 1.1.16 incluida, debido a un escape insuficiente en el parámetro proporcionado por…
AnalizadaMedia (4.8)0.39%—Razormist Airport Booking Management System31/10/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Airport Booking Management System 1.0 y se ha clasificado como crítica. Este problema afecta a los detalles de la función del componente Passport Number Handler. La manipulación provoca un desbordamiento del búfer. El ataque debe abordarse de forma local. El…
AplazadaMedia (6.5)0.43%—Rolandmurg WP Booking SystemAI29/10/202417/6/2026
La vulnerabilidad de autorización faltante en Mondula GmbH Multi Step Form permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Multi Step Form: desde n/a hasta 1.7.21.
AnalizadaMedia (6.1)0.46%—Phpgurukul Online DJ Booking Management System29/10/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /odms/admin/booking-search.php en PHPGurukul Online DJ Booking Management System 1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchdata".