Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1066 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.2%—Scriptzee Hotel Booking Engine19/6/201917/6/2026
Existe inyección SQL en Scriptzee Hotel Booking Engine versión 1.0 mediante el parámetro hotels h_room_type
ModificadaMedia (6.1)0.88%—API Based Travel Booking Project API Based Travel Booking6/6/201917/6/2026
Se ha descubierto un fallo en PHP Scripts Mall API Based Travel Booking en la versión 3.4.7. Existe Cross-Site Scripting (XSS) reflejado mediante el parámetro flight-results.php d2.
ModificadaAlta (7.2)0.89%—Wpbookingsystem WP Booking System20/5/201917/6/2026
El WP Booking System 1.5.1 en WordPress no tiene protección contra CSRF, lo que permite a los atacantes generar ciertos problemas de inyección SQL que requiere de acceso administrativo.
ModificadaAlta (8.8)19%💥 ExploitBooking Calendar Project Booking Calendar21/3/201917/6/2026
Vulnerabilidad de inyección SQL en el plugin Booking Calendar 8.4.3 para WordPress permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro booking_id.
ModificadaMedia (5.4)0.64%—PHP Appointment Booking Script Project PHP Appointment Booking Script23/2/201917/6/2026
PHP Scripts Mall PHP Appointment Booking Script 3.0.3 permite la inyección de HTML en un perfil de usuario.
ModificadaMedia (5.3)1.9%—CAB Booking Script Project CAB Booking Script23/2/201917/6/2026
PHP Scripts Mall Cab Booking Script 1.0.3 permite el salto de directorio en el directorio padre de un archivo jpg o png.
ModificadaMedia (6.5)1.1%—Hotel Booking Script Project Hotel Booking Script10/8/201817/6/2026
PHP Scripts Mall hotel-booking-script 2.0.4 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante código JavaScript manipulado en los campos "First Name", "Last Name", o "Address".
ModificadaMedia (5.4)0.55%—Hotel Booking Script Project Hotel Booking Script10/8/201817/6/2026
PHP Scripts Mall hotel-booking-script 2.0.4 permite Cross-Site Scripting (XSS) mediante los campos "First Name", "Last Name" o "Address".
ModificadaAlta (7.5)1.4%—Wpdevart Booking Calendar13/6/201817/6/2026
Se ha descubierto un problema en el plugin de WpDevArt "Booking calendar, Appointment Booking System" 2.2.2 para WordPress. Múltiples parámetros permiten que los atacantes remotos manipulen los valores para que cambien datos como los precios.
ModificadaCrítica (9.8)2.7%💥 ExploitJoombooking JB BUS17/2/201817/6/2026
Existe inyección SQL en el componente JB Bus 2.3 para Joomla! mediante el parámetro order_number.
ModificadaMedia (6.1)1.00%—Booking-wp-plugin Bookly11/2/201817/6/2026
Bookly #1 WordPress Booking Plugin Lite, en versiones anteriores a la 14.5 tiene XSS mediante una petición jQuery.ajax en ng-payment_details_dialog.js.
ModificadaMedia (6.1)0.76%—Mtssb.mt-systems Simple Booking8/2/201817/6/2026
Vulnerabilidad de tipo Cross-Site Scripting (XSS) en MTS Simple Booking C y MTS Simple Booking Business, en versiones 1.28.0 y anteriores, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaAlta (8.8)0.77%—Booking Calendar Project Booking Calendar13/1/201817/6/2026
Se ha descubierto un problema en el plugin booking-calendar 2.1.7 para WordPress. Existe CSRF mediante wp-admin/admin.php.
ModificadaMedia (4.8)0.62%—Booking Calendar Project Booking Calendar13/1/201817/6/2026
Se ha descubierto un problema en el plugin booking-calendar 2.1.7 para WordPress. Existe XSS mediante el parámetro form_field5[label] en wp-admin/admin.php.
ModificadaMedia (4.8)0.62%—Booking Calendar Project Booking Calendar13/1/201817/6/2026
Se ha descubierto un problema en el plugin booking-calendar 2.1.7 para WordPress. Existe XSS mediante el parámetro extra_field1[items][field_item1][price_percent] en wp-admin/admin.php.
ModificadaMedia (4.8)0.62%—Booking Calendar Project Booking Calendar13/1/201817/6/2026
Se ha descubierto un problema en el plugin booking-calendar 2.1.7 para WordPress. Existe XSS mediante el parámetro sale_conditions[count][] en wp-admin/admin.php.
ModificadaMedia (6.1)0.64%—Stivasoft Phpjabbers Night Club Booking Software30/12/201717/6/2026
Night Club Booking Software de PHP Jabbers tiene una vulnerabilidad de Cross-Site Scripting (XSS) persistente en el parámetro name en la pestaña de reservas.
ModificadaAlta (7.2)0.95%—Single Theater Booking Script Project Single Theater Booking Script28/12/201717/6/2026
PHP Scripts Mall Single Theater Booking contiene inyección SQL mediante el parámetro movieid en admin/movieview.php.
ModificadaMedia (4.8)0.50%—Single Theater Booking Script Project Single Theater Booking Script28/12/201717/6/2026
PHP Scripts Mall Single Theater Booking contiene XSS mediante el parámetro title en admin/sitesettings.php.
ModificadaAlta (8.8)0.46%—Single Theater Booking Script Project Single Theater Booking Script28/12/201717/6/2026
PHP Scripts Mall Single Theater Booking contiene CSRF mediante admin/sitesettings.php.
ModificadaMedia (4.8)0.50%—Single Theater Booking Script Project Single Theater Booking Script28/12/201717/6/2026
PHP Scripts Mall Single Theater Booking contiene XSS mediante el parámetro theatreid en admin/viewtheatre.php.
ModificadaMedia (6.8)0.44%—Doditsolutions BUS Booking Script21/12/201717/6/2026
Bus Booking Script tiene una vulnerabilidad Cross-Site Request Forgery (CSRF) en admin/new_master.php.
ModificadaAlta (7.2)1.0%—Doditsolutions BUS Booking Script21/12/201717/6/2026
Bus Booking Script tiene una vulnerabilidad de inyección SQL mediante el parámetro sp_id en admin/view_seatseller.php o el parámetro memid en admin/view_member.php.
ModificadaMedia (4.8)0.54%—Doditsolutions Busbooking-script21/12/201717/6/2026
Bus Booking Script tiene una vulnerabilidad de Cross-Site Scripting (XSS) mediante el parámetro datepicker en results.php o el parámetro spemail en admin/new_master.php.
ModificadaMedia (6.1)0.95%—Mediaburst Booking Calendar SMSMediaburst Clockwork SMS NotficationsMediaburst Contact Form 7 SMSMediaburst Fast Secure Contact Form SMS+420/12/201717/6/2026
El componente clockwork-test-message.php en Clockwork SMS tiene una vulnerabilidad Cross-Site Scripting (XSS) a través de un parámetro "to" manipulado en una petición clockwork-test-message en wp-admin/admin.php. Este código de componente se encuentra en los siguientes plugins de WordPress: Clockwork Free and Paid SMS…
Orbitaley — Vulnerabilidades