Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1069 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.0% | — | Doditsolutions BUS Booking Script | 21/12/2017 | 17/6/2026 | Bus Booking Script tiene una vulnerabilidad de inyección SQL mediante el parámetro sp_id en admin/view_seatseller.php o el parámetro memid en admin/view_member.php. | |
| Modificada | Media (4.8) | 0.54% | — | Doditsolutions Busbooking-script | 21/12/2017 | 17/6/2026 | Bus Booking Script tiene una vulnerabilidad de Cross-Site Scripting (XSS) mediante el parámetro datepicker en results.php o el parámetro spemail en admin/new_master.php. | |
| Modificada | Media (6.1) | 0.95% | — | Mediaburst Booking Calendar SMSMediaburst Clockwork SMS NotficationsMediaburst Contact Form 7 SMSMediaburst Fast Secure Contact Form SMS+4 | 20/12/2017 | 17/6/2026 | El componente clockwork-test-message.php en Clockwork SMS tiene una vulnerabilidad Cross-Site Scripting (XSS) a través de un parámetro "to" manipulado en una petición clockwork-test-message en wp-admin/admin.php. Este código de componente se encuentra en los siguientes plugins de WordPress: Clockwork Free and Paid SMS… | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | Phpautoclassifiedscript BUS Booking Script | 18/12/2017 | 17/6/2026 | Bus Booking Script 1.0 tiene una vulnerabilidad de inyección SQL mediante el parámetro txtname en admin/index.php. | |
| Modificada | Crítica (9.8) | 2.2% | 💥 Exploit | Single Theater Booking Script Project Single Theater Booking Script | 13/12/2017 | 17/6/2026 | Single Theater Booking Script 3.2.1 tiene una inyección SQL mediante el parámetro q en findcity.php. | |
| Modificada | Crítica (9.8) | 2.2% | 💥 Exploit | Multiplex Movie Theater Booking Script Project Multiplex Movie Theater Booking Script | 13/12/2017 | 17/6/2026 | Multiplex Movie Theater Booking Script 3.1.5 tiene una inyección SQL mediante el parámetro moid en trailer-detail.php; o el parámetro eid en event-detail.php. | |
| Modificada | Crítica (9.8) | 2.2% | 💥 Exploit | Responsive Events AND Movie Ticket Booking Script Project Responsive Events AND Movie Ticket Booking Script | 13/12/2017 | 17/6/2026 | Responsive Events And Movie Ticket Booking Script 3.2.1 tiene una inyección SQL mediante el parámetro q en findcity.php. | |
| Modificada | Crítica (9.8) | 3.6% | 💥 Exploit | Laundry Booking Script Project Laundry Booking Script | 13/12/2017 | 17/6/2026 | Laundry Booking Script 1.0 tiene una inyección SQL mediante el parámetro city en /list. | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | Chartered Accountant Booking Script Project Chartered Accountant Booking Script | 13/12/2017 | 17/6/2026 | Chartered Accountant Booking Script 1.0 tiene una inyección SQL mediante el parámetro city en /service-list. | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | Entrepreneur BUS Booking Script Project Entrepreneur BUS Booking Script | 13/12/2017 | 17/6/2026 | Entrepreneur Bus Booking Script 3.0.4 tiene una inyección SQL mediante el parámetro sourcebus en booker_details.php. | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | CAB Booking Script Project CAB Booking Script | 13/12/2017 | 17/6/2026 | Cab Booking Script 1.0 tiene una inyección SQL mediante el parámetro city en /service-list. | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | Beauty Parlour Booking Script Project Beauty Parlour Booking Script | 13/12/2017 | 17/6/2026 | Beauty Parlour Booking Script 1.0 tiene una inyección SQL mediante los parámetros gender o city en /list. | |
| Modificada | Media (6.1) | 1.4% | — | Wpbookingsystem WP Booking System | 22/5/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site-scripting en WP Booking System Free versión anterior a 1.4 y WP Booking System Premium versión anterior a 3.7, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 0.85% | — | Booking Calendar Project Booking Calendar | 28/4/2017 | 17/6/2026 | Vulnerabilidad de XSS en Booking Calendar versiones 7.1 y anteriores, que permitiría a un atacante remoto inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.3) | 2.4% | — | Booking Calendar Project Booking Calendar | 28/4/2017 | 17/6/2026 | Vulnerabilidad de salto de directorio en Booking Calendar versioes 7.0 y anteriores, que permitiría a un atacante remoto leer ficheros arbitrarios a través de un parámetro captcha_chalange especialmente manipulado. | |
| Modificada | Crítica (9.1) | 2.3% | — | Google-adsense-and-hotel-booking Project Google-adsense-and-hotel-booking | 6/10/2016 | 17/6/2026 | Proxy abierto en plugin de Wordpress google-adsense-and-hotel-booking v1.05 | |
| Modificada | Alta (7.5) | 1.5% | — | Datalex Airline Booking Software | 2/10/2015 | 17/6/2026 | Software de reserva de aerolíneas Datalex en versiones anteriores a 2015-09-03, permite a atacantes remotos leer o escribir datos de usuario arbitrarios a través de un parametro profileId modificado en (1) ValidateFormAction.do o (2) ProfileConfirmEditAddressAction.do. | |
| Modificada | Media (4.3) | 2.1% | — | Codepeople Appointment Booking Calendar | 29/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en cpabc_appointments_admin_int_bookings_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.4% | — | Codepeople Appointment Booking Calendar | 29/9/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en cpabc_appointments_admin_int_calendar_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través vectores no especificados relacionados con la actualización del nombre… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Phpjabbers Event Booking Calendar | 13/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en load-calendar.php en PHPJabbers Event Booking Calendar 2.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cid. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Phpjabbers Event Booking Calendar | 13/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en PHPJabbers Event Booking Calendar 2.0 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian el nombre de usuario y la contraseña del administrador a través de una acción de actualización en el controlador AdminOptions o… | |
| Modificada | Media (5.4) | 0.27% | — | Mygoodhotels Booking Discount | 21/10/2014 | 17/6/2026 | La aplicación para Android BOOKING DISCOUNT (también conocido como com.wmygoodhotelscom) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.6% | — | Rezgo Online Booking | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en templates/default/index_ajax.php en el plugin Rezgo Online Booking anterior a 1.8.2 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) tags o (2) search_for. | |
| Modificada | Media (4.3) | 1.6% | — | Wp-easybooking Plugin Project Wp-easybooking | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en admin/editFacility.php en el plugin wp-easybooking 1.0.3 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro fID. | |
| Modificada | Media (4.3) | 3.3% | 💥 Exploit | Bestsoftinc Advance Hotel Booking System | 11/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en booking_details.php en Best Soft Inc. (BSI) Advance Hotel Booking System 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro del título. |