Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1069 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)3.6%💥 ExploitDotonpaper Booking System22/5/201417/6/2026
Vulnerabilidad de inyección SQL en dopbs-backend-forms.php en el plugin Booking System (Booking Calendar) anterior a 1.3 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro booking_form_id hacia wp-admin/admin-ajax.php.
ModificadaMedia (4.3)1.9%—Purplebeanie COM Pbbooking19/3/201416/6/2026
Vulnerabilidad de XSS en manage.php en el componente PBBooking (com_pbbooking) 2.4 para Joomla! permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un parámetro arbitrario en una acción de edición (edit) hacia administrator/index.php.
ModificadaAlta (7.5)2.2%💥 ExploitUseasdf 4444 Hotel Booking Portal11/4/201216/6/2026
Vulnerabilidad de inyección SQL en getcity.php de Hotel Booking Portal 0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "country".
ModificadaMedia (4.3)1.5%💥 ExploitJjwdesign PHP Booking Calendar30/12/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en details_view.php en PHP Booking Calendar v10e, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro page_info_message.
ModificadaAlta (7.5)0.99%💥 ExploitBestsoftinc Advance Hotel Booking System8/7/201116/6/2026
Vulnerabilidad de inyección SQL en index1.php en Best Soft Inc. (BSI) Advance Hotel Booking System v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "page".
ModificadaAlta (7.5)1.00%💥 ExploitTourismscripts Tourism Script Accomodation Hotel Booking Portal Script18/1/201016/6/2026
Multiples vulnerabilidades de inyección SQL en Tourism Script Accommodation Hotel Booking Portal Script. Permiten a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "hotel_id" de (1) hotel.php, (2) details.php, (3) roomtypes.php, (4) photos.php, (5) map.php, (6) weather.php, (7) reviews.php…
ModificadaAlta (7.5)1.0%💥 ExploitBookingcentre Booking System FOR Hotels Group22/12/200916/6/2026
Vulnerabilidad de inyección SQL en hotel_tiempolibre_ext.php en Venalsur Booking Centre Booking System para Hotels Group, cuando magic_quotes_gpc es activado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro NoticiaID y otros vectores no especificados.
ModificadaAlta (7.5)1.7%—John Beranek Meeting Room Booking System2/10/200916/6/2026
Vulnerabilidad de inyección SQL en report.php en Meeting Room Booking System (MRBS) anterior v1.4.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro typematch. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.
ModificadaAlta (7.5)1.00%💥 ExploitBookingcentre Booking System FOR Hotels Group18/5/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/checklogin.php en Venalsur Booking Centre Booking System for Hotels Group v2.01 permiten a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) myusername (nombre de usuario) y (2) password. NOTA: algunos de estos detalles se obtienen a partir de…
ModificadaAlta (7.5)0.98%💥 ExploitBookingcentre Booking System FOR Hotels Group18/5/200916/6/2026
Vulnerabilidad de inyección de SQL en hotel_habitaciones.php enVenalsur Booking Centre Booking System for Hotels Group v2.01 permite a atacantes remotos ejecutar comandos SQL a través del parámetro HotelID.
ModificadaAlta (7.5)1.4%💥 ExploitBookingcentre Booking System FOR Hotels Group20/2/200916/6/2026
Una vulnerabilidad de inyección SQL en el archivo cadena_ofertas_ext.php en Venalsur Booking center Booking System for Hotels Group, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro OfertaID
ModificadaMedia (4.3)1.7%💥 ExploitBookingcentre Booking System FOR Hotels Group20/2/200916/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en archivo cadena_ofertas_ext.php en Venalsur Booking center Booking System for Hotels Group, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro OfertaID.
ModificadaAlta (7.5)0.97%💥 ExploitJoomlahbs COM LowcosthotelsJoomlahbs Hotel Booking Reservation System8/1/200916/6/2026
Vulnerabilidad de inyección SQL en el componente com_lowcosthotels en Hotel Booking Reservation System (también conocido como HBS) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción showhoteldetails de index.php.
ModificadaAlta (7.5)0.97%💥 ExploitJoomlahbs COM 5starhotelsJoomlahbs COM AllhotelsJoomlahbs Hotel Booking Reservation System8/1/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Hotel Booking Reservation System (también conocido como HBS) para Joomla! permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción showhoteldetails de index.php en los módulos (1) com_allhotels o (2) com_5starhotels.…
ModificadaAlta (7.5)1.0%💥 ExploitJoomlahbs Hotel Booking Reservation System6/1/200916/6/2026
Vulnerabilidad de Inyección SQL en el componente com_hbssearch v1.0 en Hotel Booking Reservation System (alias HBS) v1.0.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro r_type en la acción showhoteldetails para index.php
ModificadaAlta (7.5)2.0%💥 ExploitJoomlahbs COM TophotelmoduleJoomlahbs Hotel Booking Reservation System6/1/200916/6/2026
Vulnerabilidad de Inyección SQL en el componente Top Hotel (com_tophotelmodule) v1.0 en el Hotel Booking Reservation System (también conocido como HBS) v1.0.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través de el parámetro "id" en una acción showhoteldetails a index.php.
ModificadaAlta (7.5)1.2%💥 ExploitSoftvisions Software Online Booking Manager21/11/200816/6/2026
Vulnerabilidad de inyección SQL en checkavail.php en SoftVisions Software Online Booking Manager (obm) v2.2 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de parámetro id.
ModificadaMedia (4.3)1.2%—Mole Group Ticket Booking Script16/6/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en booking3.php en Mole Group Ticket Booking Script permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros (1) name, (2) address1, (3) address2, (4) county, (5) postcode, (6) email, (7) phone, o (8)…
ModificadaMedia (5)1.1%💥 ExploitJjwwebdesign Phpbookingcalendar28/3/200616/6/2026
SQL injection vulnerability in details_view.php in PHP Booking Calendar 1.0c and earlier allows remote attackers to execute arbitrary SQL commands via the event_id parameter.