Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

2550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.46%—Phpgurukul Online DJ Booking Management System29/10/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /odms/admin/user-search.php en PHPGurukul Online DJ Booking Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro searchdata.
AplazadaMedia (6.5)0.27%—Time Slot Booking Time SlotAI29/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Time Slot Booking Time Slot permiten XSS almacenado. Este problema afecta a los intervalos de tiempo: desde n/a hasta 1.3.6.
AnalizadaMedia (5.3)0.41%—Phpgurukul Boat Booking System20/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Boat Booking System 1.0. Afecta a una parte desconocida del archivo /admin/book-details.php del componente Booking Details Page. La manipulación del argumento Official Remark provoca Cross-Site Scripting. Es posible iniciar el ataque de…
AnalizadaMedia (5.3)0.53%—Phpgurukul Boat Booking System20/10/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-subadmin.php del componente Edit Subdomain Details Page. La manipulación del argumento sadminusername/fullname/emailid/mobilenumber…
AnalizadaMedia (5.3)0.62%—Phpgurukul Boat Booking System20/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. Afecta a una parte desconocida del archivo change-image.php del componente Update Boat Image Page. La manipulación del argumento image permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. El…
AnalizadaMedia (5.3)0.55%—Phpgurukul Boat Booking System20/10/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en PHPGurukul Boat Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/bwdates-report-details.php del componente BW Dates Report Page. La manipulación del argumento fdate/tdate conduce a una inyección SQL.…
AnalizadaMedia (6.9)0.62%—Phpgurukul Boat Booking System20/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/profile.php del componente My Profile Page. La manipulación del argumento sadminusername/fullname/emailid/mobilenumber conduce a una…
AnalizadaMedia (6.9)0.68%—Phpgurukul Boat Booking System19/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Boat Booking System 1.0. La función afectada es session_start. La manipulación provoca la fijación de la sesión. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede utilizarse.
ModificadaMedia (6.9)0.68%—Phpgurukul Boat Booking System19/10/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/password-recovery.php del componente Reset Your Password Page. La manipulación del argumento username provoca una inyección SQL. El ataque…
AnalizadaMedia (6.9)0.68%—Phpgurukul Boat Booking System19/10/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/index.php del componente Sign In Page. La manipulación del argumento username provoca una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.43%—Phpgurukul Boat Booking System19/10/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo book-boat.php?bid=1 del componente Book a Boat Page. La manipulación del argumento phone_number provoca Cross-Site Scripting. Es posible iniciar el ataque de forma…
AnalizadaMedia (5.3)0.64%—Phpgurukul Boat Booking System19/10/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0 y se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo status.php del componente Check Booking Status Page. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse…
ModificadaMedia (5.3)0.66%—Phpgurukul Boat Booking System19/10/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo book-boat.php?bid=1 del componente Book a Boat Page. La manipulación del argumento nopeople conduce a una inyección SQL. El ataque se puede…
AplazadaMedia (5.4)0.18%—Dotonpaper Pinpoint Booking SystemAI17/10/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en PINPOINT.WORLD Pinpoint Booking System permite XSS almacenado. Este problema afecta a Pinpoint Booking System: desde n/a hasta 2.9.9.5.1.
ModificadaMedia (5.4)0.26%—Booking Banner Creator16/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Partnerships at Booking.Com Booking.Com Banner Creator permite XSS almacenado. Este problema afecta a Booking.Com Banner Creator: desde n/a hasta 1.4.6.
AplazadaCrítica (9.9)0.49%—Fliperrr Create-flipbook-from-pdfAI16/10/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en el equipo Fliperrr Creates 3D Flipbook, PDF Flipbook permite cargar un Web Shell a un servidor web. Este problema afecta a Creates 3D Flipbook, PDF Flipbook: desde n/a hasta 1.2.
AplazadaAlta (7.4)0.35%—Facebook Chat PluginAI16/10/202417/6/2026
El complemento Facebook Chat para WordPress es vulnerable a la omisión de la autorización debido a una falta de verificación de capacidad en la función wp_ajax_update_options en versiones hasta la 1.5 incluida. Esta falla permite que atacantes autenticados de bajo nivel conecten su propia cuenta de Facebook Messenger…
AnalizadaMedia (5.1)0.47%—Classroombookings10/10/202417/6/2026
Se encontró una vulnerabilidad en Craig Rodway Classroombookings 2.8.7 y se clasificó como problemática. Este problema afecta a algunos procesos desconocidos del archivo /sesiones del componente Session Page. La manipulación del argumento Name provoca cross site scripting. El ataque puede iniciarse de forma remota. La…
AnalizadaMedia (5.3)0.46%—Classroombookings10/10/202417/6/2026
Se ha encontrado una vulnerabilidad en Craig Rodway Classroombookings hasta la versión 2.8.6 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /rooms/fields del componente Room Page. La manipulación del argumento Name provoca cross site scripting. El ataque se puede…
AplazadaMedia (5.9)0.27%—Magepeopleteam Multipurpose Ticket Booking ManagerAI6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en MagePeople Team Multipurpose Ticket Booking Manager permite XSS almacenado. Este problema afecta a Multipurpose Ticket Booking Manager: desde n/a hasta 4.2.2.
ModificadaMedia (6.1)0.31%—Ba-booking BA Book Everything6/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Booking Algorithms BA Book Everything permite XSS reflejado. Este problema afecta a BA Book Everything: desde n/a hasta 1.6.20.
ModificadaMedia (6.1)0.33%—Vcita Online Booking & Scheduling Calendar5/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en vCita Online Booking & Scheduling Calendar for WordPress de vcita permite XSS reflejado. Este problema afecta a Online Booking & Scheduling Calendar for WordPress de vcita: desde…
ModificadaAlta (8.8)0.33%—Salonbookingsystem Salon Booking System5/10/202417/6/2026
Vulnerabilidad de omisión de autorización a través de una clave controlada por el usuario en Salon Booking System Salon booking system. Este problema afecta al sistema de reservas de salones: desde n/a hasta 10.9.
AnalizadaMedia (4.8)0.32%—Wpbookingcalendar WP Booking Calendar4/10/202417/6/2026
El complemento WP Booking Calendar para WordPress es vulnerable a Cross-Site Scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 10.6 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con permisos…
AnalizadaAlta (8.8)18%—Thimpress WP Hotel Booking2/10/202417/6/2026
El complemento WP Hotel Booking para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función update_review() en todas las versiones hasta la 2.1.2 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior,…