Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1069 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.0%—Doditsolutions BUS Booking Script21/12/201717/6/2026
Bus Booking Script tiene una vulnerabilidad de inyección SQL mediante el parámetro sp_id en admin/view_seatseller.php o el parámetro memid en admin/view_member.php.
ModificadaMedia (4.8)0.54%—Doditsolutions Busbooking-script21/12/201717/6/2026
Bus Booking Script tiene una vulnerabilidad de Cross-Site Scripting (XSS) mediante el parámetro datepicker en results.php o el parámetro spemail en admin/new_master.php.
ModificadaMedia (6.1)0.95%—Mediaburst Booking Calendar SMSMediaburst Clockwork SMS NotficationsMediaburst Contact Form 7 SMSMediaburst Fast Secure Contact Form SMS+420/12/201717/6/2026
El componente clockwork-test-message.php en Clockwork SMS tiene una vulnerabilidad Cross-Site Scripting (XSS) a través de un parámetro "to" manipulado en una petición clockwork-test-message en wp-admin/admin.php. Este código de componente se encuentra en los siguientes plugins de WordPress: Clockwork Free and Paid SMS…
ModificadaCrítica (9.8)3.0%💥 ExploitPhpautoclassifiedscript BUS Booking Script18/12/201717/6/2026
Bus Booking Script 1.0 tiene una vulnerabilidad de inyección SQL mediante el parámetro txtname en admin/index.php.
ModificadaCrítica (9.8)2.2%💥 ExploitSingle Theater Booking Script Project Single Theater Booking Script13/12/201717/6/2026
Single Theater Booking Script 3.2.1 tiene una inyección SQL mediante el parámetro q en findcity.php.
ModificadaCrítica (9.8)2.2%💥 ExploitMultiplex Movie Theater Booking Script Project Multiplex Movie Theater Booking Script13/12/201717/6/2026
Multiplex Movie Theater Booking Script 3.1.5 tiene una inyección SQL mediante el parámetro moid en trailer-detail.php; o el parámetro eid en event-detail.php.
ModificadaCrítica (9.8)2.2%💥 ExploitResponsive Events AND Movie Ticket Booking Script Project Responsive Events AND Movie Ticket Booking Script13/12/201717/6/2026
Responsive Events And Movie Ticket Booking Script 3.2.1 tiene una inyección SQL mediante el parámetro q en findcity.php.
ModificadaCrítica (9.8)3.6%💥 ExploitLaundry Booking Script Project Laundry Booking Script13/12/201717/6/2026
Laundry Booking Script 1.0 tiene una inyección SQL mediante el parámetro city en /list.
ModificadaCrítica (9.8)3.0%💥 ExploitChartered Accountant Booking Script Project Chartered Accountant Booking Script13/12/201717/6/2026
Chartered Accountant Booking Script 1.0 tiene una inyección SQL mediante el parámetro city en /service-list.
ModificadaCrítica (9.8)3.0%💥 ExploitEntrepreneur BUS Booking Script Project Entrepreneur BUS Booking Script13/12/201717/6/2026
Entrepreneur Bus Booking Script 3.0.4 tiene una inyección SQL mediante el parámetro sourcebus en booker_details.php.
ModificadaCrítica (9.8)3.0%💥 ExploitCAB Booking Script Project CAB Booking Script13/12/201717/6/2026
Cab Booking Script 1.0 tiene una inyección SQL mediante el parámetro city en /service-list.
ModificadaCrítica (9.8)3.0%💥 ExploitBeauty Parlour Booking Script Project Beauty Parlour Booking Script13/12/201717/6/2026
Beauty Parlour Booking Script 1.0 tiene una inyección SQL mediante los parámetros gender o city en /list.
ModificadaMedia (6.1)1.4%—Wpbookingsystem WP Booking System22/5/201717/6/2026
Una vulnerabilidad de tipo cross-site-scripting en WP Booking System Free versión anterior a 1.4 y WP Booking System Premium versión anterior a 3.7, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados.
ModificadaMedia (6.1)0.85%—Booking Calendar Project Booking Calendar28/4/201717/6/2026
Vulnerabilidad de XSS en Booking Calendar versiones 7.1 y anteriores, que permitiría a un atacante remoto inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.3)2.4%—Booking Calendar Project Booking Calendar28/4/201717/6/2026
Vulnerabilidad de salto de directorio en Booking Calendar versioes 7.0 y anteriores, que permitiría a un atacante remoto leer ficheros arbitrarios a través de un parámetro captcha_chalange especialmente manipulado.
ModificadaCrítica (9.1)2.3%—Google-adsense-and-hotel-booking Project Google-adsense-and-hotel-booking6/10/201617/6/2026
Proxy abierto en plugin de Wordpress google-adsense-and-hotel-booking v1.05
ModificadaAlta (7.5)1.5%—Datalex Airline Booking Software2/10/201517/6/2026
Software de reserva de aerolíneas Datalex en versiones anteriores a 2015-09-03, permite a atacantes remotos leer o escribir datos de usuario arbitrarios a través de un parametro profileId modificado en (1) ValidateFormAction.do o (2) ProfileConfirmEditAddressAction.do.
ModificadaMedia (4.3)2.1%—Codepeople Appointment Booking Calendar29/9/201517/6/2026
Múltiples vulnerabilidades de XSS en cpabc_appointments_admin_int_bookings_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)2.4%—Codepeople Appointment Booking Calendar29/9/201517/6/2026
Vulnerabilidad de inyección SQL en cpabc_appointments_admin_int_calendar_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través vectores no especificados relacionados con la actualización del nombre…
ModificadaAlta (7.5)1.2%💥 ExploitPhpjabbers Event Booking Calendar13/1/201517/6/2026
Vulnerabilidad de inyección SQL en load-calendar.php en PHPJabbers Event Booking Calendar 2.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cid.
ModificadaMedia (6.8)2.0%💥 ExploitPhpjabbers Event Booking Calendar13/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en PHPJabbers Event Booking Calendar 2.0 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian el nombre de usuario y la contraseña del administrador a través de una acción de actualización en el controlador AdminOptions o…
ModificadaMedia (5.4)0.27%—Mygoodhotels Booking Discount21/10/201417/6/2026
La aplicación para Android BOOKING DISCOUNT (también conocido como com.wmygoodhotelscom) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.6%—Rezgo Online Booking2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en templates/default/index_ajax.php en el plugin Rezgo Online Booking anterior a 1.8.2 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) tags o (2) search_for.
ModificadaMedia (4.3)1.6%—Wp-easybooking Plugin Project Wp-easybooking1/7/201417/6/2026
Vulnerabilidad de XSS en admin/editFacility.php en el plugin wp-easybooking 1.0.3 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro fID.
ModificadaMedia (4.3)3.3%💥 ExploitBestsoftinc Advance Hotel Booking System11/6/201417/6/2026
Vulnerabilidad de XSS en booking_details.php en Best Soft Inc. (BSI) Advance Hotel Booking System 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro del título.