Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
2550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.85% | — | 1000projects Bookstore Management System | 21/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en 1000 Projects Bookstore Management System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /forget_password_process.php. La manipulación del argumento unm provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El… | |
| Aplazada | Media (6.4) | 0.58% | — | Beds24 Online BookingAI | 21/11/2024 | 17/6/2026 | El complemento Beds24 Online Booking para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado beds24-link del complemento en todas las versiones hasta la 2.0.26 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Alta (7.2) | 0.43% | — | Phpgurukul Boat Booking System | 20/11/2024 | 17/6/2026 | La vulnerabilidad de carga de archivos en change-image.php in Anuj Kumar's Boat Booking System version 1.0 permite a atacantes locales cargar un script PHP malicioso a través del parámetro del mecanismo de carga de imágenes. | |
| Aplazada | Media (6.5) | 0.32% | — | Minical Hotel Booking PluginAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Minical Minical Hotel Booking Plugin permite XSS almacenado. Este problema afecta a Minical Hotel Booking Plugin: desde n/a hasta 1.0.2. | |
| Aplazada | Media (6.5) | 0.32% | — | Masashi Takizawa Multi-day Booking CalendarAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en matorel Multi-day Booking Calendar permite XSS basado en DOM. Este problema afecta al calendario de reservas de varios días: desde n/a hasta 1.0.1. | |
| Aplazada | Alta (7.1) | 0.21% | — | Samwilson AddressbookAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sam Wilson Addressbook permite XSS almacenado. Este problema afecta a Addressbook: desde n/a hasta 1.1.3. | |
| Aplazada | Alta (8.8) | 1.2% | — | Real3d Flipbook LiteAI | 16/11/2024 | 17/6/2026 | El complemento 3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función 'r3dfb_save_thumbnail_callback' en todas las versiones hasta la 4.6 incluida. Esto hace posible que… | |
| Analizada | Alta (7.5) | 0.55% | — | Timgreen Python Book | 15/11/2024 | 17/6/2026 | python_book V1.0 es vulnerable a un control de acceso incorrecto, que permite a los atacantes obtener información confidencial de usuarios con diferentes ID modificando el parámetro ID. | |
| Analizada | Crítica (9.8) | 0.99% | — | Timgreen Python Book | 15/11/2024 | 17/6/2026 | La función de carga de avatar de usuario en python_book V1.0 tiene una vulnerabilidad de carga de archivos arbitrarios. | |
| Modificada | Media (4.8) | 0.28% | — | Beds24 Online Booking | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Beds24 Online Booking de Mark Kinchin permite XSS almacenado. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.25. | |
| Aplazada | Media (6.5) | 0.25% | — | Ezyonlinebookings Online Booking System WidgetAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EzyOnlineBookings EzyOnlineBookings Online Booking System Widget permite XSS basado en DOM. Este problema afecta al widget del sistema de reservas en línea EzyOnlineBookings: desde n/a hasta… | |
| Aplazada | Alta (8.5) | 0.40% | — | Lodgixcom Vacation Rental Listing Management Booking PluginAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Lodgix Lodgix.Com Vacation Rental Website Builder permite la inyección SQL. Este problema afecta a Lodgix.Com Vacation Rental Website Builder: desde n/a hasta 3.9.73. | |
| Analizada | Media (6.9) | 0.70% | — | 1000projects Bookstore Management System | 8/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en 1000 Projects Bookstore Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/process_category_add.php. La manipulación del argumento cat provoca una inyección SQL. El ataque puede iniciarse de forma remota.… | |
| Analizada | Media (5.3) | 0.57% | — | 1000projects Bookstore Management System | 8/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en 1000 Projects Bookstore Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /book_list.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho… | |
| Analizada | Media (6.9) | 0.70% | — | 1000projects Bookstore Management System | 8/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en 1000 Projects Bookstore Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/process_category_edit.php. La manipulación del argumento cat provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha… | |
| Analizada | Media (6.9) | 0.65% | — | 1000projects Bookstore Management System | 7/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en 1000 Projects Bookstore Management System 1.0. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/login_process.php del componente Login. La manipulación del argumento unm provoca una inyección SQL. El ataque puede ejecutarse de… | |
| Analizada | Media (6.9) | 0.70% | — | 1000projects Bookstore Management System | 7/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en 1000 Projects Bookstore Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /contact_process.php. La manipulación del argumento fnm conduce a una inyección SQL. El ataque se puede ejecutar de forma remota. El… | |
| Analizada | Media (4.8) | 0.35% | — | Wpbookingcalendar WP Booking Calendar | 7/11/2024 | 17/6/2026 | El complemento WP Booking Calendar de WordPress anterior a la versión 10.6.3 no desinfecta ni escapa a algunas de las configuraciones de sus widgets, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross-site scripting almacenado incluso cuando la capacidad… | |
| Analizada | Media (6.9) | 0.93% | — | 1000projects Bookstore Management System | 5/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en 1000 Projects Bookstore Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo book_detail.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Analizada | Media (6.9) | 0.93% | — | 1000projects Bookstore Management System | 5/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en 1000 Projects Bookstore Management System 1.0. Afecta a una parte desconocida del archivo search.php. La manipulación del argumento s provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede… | |
| Modificada | Alta (8.8) | 0.53% | — | Thimpress WP Hotel Booking | 4/11/2024 | 17/6/2026 | Vulnerabilidad de Path Traversal:'.../...//' en ThimPress WP Hotel Booking permite la inclusión de archivos locales PHP. Este problema afecta a WP Hotel Booking: desde n/a hasta 2.1.4. | |
| Analizada | Media (6.5) | 0.58% | — | Reputeinfosystems Bookingpress | 2/11/2024 | 17/6/2026 | El plugin Appointment Booking Calendar Plugin and Scheduling Plugin – BookingPress plugin para WordPress son vulnerables a la inyección SQL a través del parámetro 'service' del shortcode bookingpress_form en todas las versiones hasta la 1.1.16 incluida, debido a un escape insuficiente en el parámetro proporcionado por… | |
| Analizada | Media (4.8) | 0.39% | — | Razormist Airport Booking Management System | 31/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Airport Booking Management System 1.0 y se ha clasificado como crítica. Este problema afecta a los detalles de la función del componente Passport Number Handler. La manipulación provoca un desbordamiento del búfer. El ataque debe abordarse de forma local. El… | |
| Aplazada | Media (6.5) | 0.43% | — | Rolandmurg WP Booking SystemAI | 29/10/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Mondula GmbH Multi Step Form permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Multi Step Form: desde n/a hasta 1.7.21. | |
| Analizada | Media (6.1) | 0.46% | — | Phpgurukul Online DJ Booking Management System | 29/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /odms/admin/booking-search.php en PHPGurukul Online DJ Booking Management System 1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchdata". |