Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1066 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.2% | — | Scriptzee Hotel Booking Engine | 19/6/2019 | 17/6/2026 | Existe inyección SQL en Scriptzee Hotel Booking Engine versión 1.0 mediante el parámetro hotels h_room_type | |
| Modificada | Media (6.1) | 0.88% | — | API Based Travel Booking Project API Based Travel Booking | 6/6/2019 | 17/6/2026 | Se ha descubierto un fallo en PHP Scripts Mall API Based Travel Booking en la versión 3.4.7. Existe Cross-Site Scripting (XSS) reflejado mediante el parámetro flight-results.php d2. | |
| Modificada | Alta (7.2) | 0.89% | — | Wpbookingsystem WP Booking System | 20/5/2019 | 17/6/2026 | El WP Booking System 1.5.1 en WordPress no tiene protección contra CSRF, lo que permite a los atacantes generar ciertos problemas de inyección SQL que requiere de acceso administrativo. | |
| Modificada | Alta (8.8) | 19% | 💥 Exploit | Booking Calendar Project Booking Calendar | 21/3/2019 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin Booking Calendar 8.4.3 para WordPress permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro booking_id. | |
| Modificada | Media (5.4) | 0.64% | — | PHP Appointment Booking Script Project PHP Appointment Booking Script | 23/2/2019 | 17/6/2026 | PHP Scripts Mall PHP Appointment Booking Script 3.0.3 permite la inyección de HTML en un perfil de usuario. | |
| Modificada | Media (5.3) | 1.9% | — | CAB Booking Script Project CAB Booking Script | 23/2/2019 | 17/6/2026 | PHP Scripts Mall Cab Booking Script 1.0.3 permite el salto de directorio en el directorio padre de un archivo jpg o png. | |
| Modificada | Media (6.5) | 1.1% | — | Hotel Booking Script Project Hotel Booking Script | 10/8/2018 | 17/6/2026 | PHP Scripts Mall hotel-booking-script 2.0.4 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante código JavaScript manipulado en los campos "First Name", "Last Name", o "Address". | |
| Modificada | Media (5.4) | 0.55% | — | Hotel Booking Script Project Hotel Booking Script | 10/8/2018 | 17/6/2026 | PHP Scripts Mall hotel-booking-script 2.0.4 permite Cross-Site Scripting (XSS) mediante los campos "First Name", "Last Name" o "Address". | |
| Modificada | Alta (7.5) | 1.4% | — | Wpdevart Booking Calendar | 13/6/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin de WpDevArt "Booking calendar, Appointment Booking System" 2.2.2 para WordPress. Múltiples parámetros permiten que los atacantes remotos manipulen los valores para que cambien datos como los precios. | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Joombooking JB BUS | 17/2/2018 | 17/6/2026 | Existe inyección SQL en el componente JB Bus 2.3 para Joomla! mediante el parámetro order_number. | |
| Modificada | Media (6.1) | 1.00% | — | Booking-wp-plugin Bookly | 11/2/2018 | 17/6/2026 | Bookly #1 WordPress Booking Plugin Lite, en versiones anteriores a la 14.5 tiene XSS mediante una petición jQuery.ajax en ng-payment_details_dialog.js. | |
| Modificada | Media (6.1) | 0.76% | — | Mtssb.mt-systems Simple Booking | 8/2/2018 | 17/6/2026 | Vulnerabilidad de tipo Cross-Site Scripting (XSS) en MTS Simple Booking C y MTS Simple Booking Business, en versiones 1.28.0 y anteriores, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Alta (8.8) | 0.77% | — | Booking Calendar Project Booking Calendar | 13/1/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin booking-calendar 2.1.7 para WordPress. Existe CSRF mediante wp-admin/admin.php. | |
| Modificada | Media (4.8) | 0.62% | — | Booking Calendar Project Booking Calendar | 13/1/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin booking-calendar 2.1.7 para WordPress. Existe XSS mediante el parámetro form_field5[label] en wp-admin/admin.php. | |
| Modificada | Media (4.8) | 0.62% | — | Booking Calendar Project Booking Calendar | 13/1/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin booking-calendar 2.1.7 para WordPress. Existe XSS mediante el parámetro extra_field1[items][field_item1][price_percent] en wp-admin/admin.php. | |
| Modificada | Media (4.8) | 0.62% | — | Booking Calendar Project Booking Calendar | 13/1/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin booking-calendar 2.1.7 para WordPress. Existe XSS mediante el parámetro sale_conditions[count][] en wp-admin/admin.php. | |
| Modificada | Media (6.1) | 0.64% | — | Stivasoft Phpjabbers Night Club Booking Software | 30/12/2017 | 17/6/2026 | Night Club Booking Software de PHP Jabbers tiene una vulnerabilidad de Cross-Site Scripting (XSS) persistente en el parámetro name en la pestaña de reservas. | |
| Modificada | Alta (7.2) | 0.95% | — | Single Theater Booking Script Project Single Theater Booking Script | 28/12/2017 | 17/6/2026 | PHP Scripts Mall Single Theater Booking contiene inyección SQL mediante el parámetro movieid en admin/movieview.php. | |
| Modificada | Media (4.8) | 0.50% | — | Single Theater Booking Script Project Single Theater Booking Script | 28/12/2017 | 17/6/2026 | PHP Scripts Mall Single Theater Booking contiene XSS mediante el parámetro title en admin/sitesettings.php. | |
| Modificada | Alta (8.8) | 0.46% | — | Single Theater Booking Script Project Single Theater Booking Script | 28/12/2017 | 17/6/2026 | PHP Scripts Mall Single Theater Booking contiene CSRF mediante admin/sitesettings.php. | |
| Modificada | Media (4.8) | 0.50% | — | Single Theater Booking Script Project Single Theater Booking Script | 28/12/2017 | 17/6/2026 | PHP Scripts Mall Single Theater Booking contiene XSS mediante el parámetro theatreid en admin/viewtheatre.php. | |
| Modificada | Media (6.8) | 0.44% | — | Doditsolutions BUS Booking Script | 21/12/2017 | 17/6/2026 | Bus Booking Script tiene una vulnerabilidad Cross-Site Request Forgery (CSRF) en admin/new_master.php. | |
| Modificada | Alta (7.2) | 1.0% | — | Doditsolutions BUS Booking Script | 21/12/2017 | 17/6/2026 | Bus Booking Script tiene una vulnerabilidad de inyección SQL mediante el parámetro sp_id en admin/view_seatseller.php o el parámetro memid en admin/view_member.php. | |
| Modificada | Media (4.8) | 0.54% | — | Doditsolutions Busbooking-script | 21/12/2017 | 17/6/2026 | Bus Booking Script tiene una vulnerabilidad de Cross-Site Scripting (XSS) mediante el parámetro datepicker en results.php o el parámetro spemail en admin/new_master.php. | |
| Modificada | Media (6.1) | 0.95% | — | Mediaburst Booking Calendar SMSMediaburst Clockwork SMS NotficationsMediaburst Contact Form 7 SMSMediaburst Fast Secure Contact Form SMS+4 | 20/12/2017 | 17/6/2026 | El componente clockwork-test-message.php en Clockwork SMS tiene una vulnerabilidad Cross-Site Scripting (XSS) a través de un parámetro "to" manipulado en una petición clockwork-test-message en wp-admin/admin.php. Este código de componente se encuentra en los siguientes plugins de WordPress: Clockwork Free and Paid SMS… |