Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1069 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 3.6% | 💥 Exploit | Dotonpaper Booking System | 22/5/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en dopbs-backend-forms.php en el plugin Booking System (Booking Calendar) anterior a 1.3 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro booking_form_id hacia wp-admin/admin-ajax.php. | |
| Modificada | Media (4.3) | 1.9% | — | Purplebeanie COM Pbbooking | 19/3/2014 | 16/6/2026 | Vulnerabilidad de XSS en manage.php en el componente PBBooking (com_pbbooking) 2.4 para Joomla! permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un parámetro arbitrario en una acción de edición (edit) hacia administrator/index.php. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Useasdf 4444 Hotel Booking Portal | 11/4/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en getcity.php de Hotel Booking Portal 0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "country". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Jjwdesign PHP Booking Calendar | 30/12/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en details_view.php en PHP Booking Calendar v10e, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro page_info_message. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Bestsoftinc Advance Hotel Booking System | 8/7/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en index1.php en Best Soft Inc. (BSI) Advance Hotel Booking System v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "page". | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Tourismscripts Tourism Script Accomodation Hotel Booking Portal Script | 18/1/2010 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en Tourism Script Accommodation Hotel Booking Portal Script. Permiten a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "hotel_id" de (1) hotel.php, (2) details.php, (3) roomtypes.php, (4) photos.php, (5) map.php, (6) weather.php, (7) reviews.php… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Bookingcentre Booking System FOR Hotels Group | 22/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en hotel_tiempolibre_ext.php en Venalsur Booking Centre Booking System para Hotels Group, cuando magic_quotes_gpc es activado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro NoticiaID y otros vectores no especificados. | |
| Modificada | Alta (7.5) | 1.7% | — | John Beranek Meeting Room Booking System | 2/10/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en report.php en Meeting Room Booking System (MRBS) anterior v1.4.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro typematch. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Bookingcentre Booking System FOR Hotels Group | 18/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/checklogin.php en Venalsur Booking Centre Booking System for Hotels Group v2.01 permiten a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) myusername (nombre de usuario) y (2) password. NOTA: algunos de estos detalles se obtienen a partir de… | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Bookingcentre Booking System FOR Hotels Group | 18/5/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en hotel_habitaciones.php enVenalsur Booking Centre Booking System for Hotels Group v2.01 permite a atacantes remotos ejecutar comandos SQL a través del parámetro HotelID. | |
| Modificada | Alta (7.5) | 1.4% | 💥 Exploit | Bookingcentre Booking System FOR Hotels Group | 20/2/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo cadena_ofertas_ext.php en Venalsur Booking center Booking System for Hotels Group, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro OfertaID | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Bookingcentre Booking System FOR Hotels Group | 20/2/2009 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en archivo cadena_ofertas_ext.php en Venalsur Booking center Booking System for Hotels Group, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro OfertaID. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomlahbs COM LowcosthotelsJoomlahbs Hotel Booking Reservation System | 8/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente com_lowcosthotels en Hotel Booking Reservation System (también conocido como HBS) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción showhoteldetails de index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomlahbs COM 5starhotelsJoomlahbs COM AllhotelsJoomlahbs Hotel Booking Reservation System | 8/1/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Hotel Booking Reservation System (también conocido como HBS) para Joomla! permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción showhoteldetails de index.php en los módulos (1) com_allhotels o (2) com_5starhotels.… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomlahbs Hotel Booking Reservation System | 6/1/2009 | 16/6/2026 | Vulnerabilidad de Inyección SQL en el componente com_hbssearch v1.0 en Hotel Booking Reservation System (alias HBS) v1.0.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro r_type en la acción showhoteldetails para index.php | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Joomlahbs COM TophotelmoduleJoomlahbs Hotel Booking Reservation System | 6/1/2009 | 16/6/2026 | Vulnerabilidad de Inyección SQL en el componente Top Hotel (com_tophotelmodule) v1.0 en el Hotel Booking Reservation System (también conocido como HBS) v1.0.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través de el parámetro "id" en una acción showhoteldetails a index.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Softvisions Software Online Booking Manager | 21/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en checkavail.php en SoftVisions Software Online Booking Manager (obm) v2.2 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de parámetro id. | |
| Modificada | Media (4.3) | 1.2% | — | Mole Group Ticket Booking Script | 16/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en booking3.php en Mole Group Ticket Booking Script permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros (1) name, (2) address1, (3) address2, (4) county, (5) postcode, (6) email, (7) phone, o (8)… | |
| Modificada | Media (5) | 1.1% | 💥 Exploit | Jjwwebdesign Phpbookingcalendar | 28/3/2006 | 16/6/2026 | SQL injection vulnerability in details_view.php in PHP Booking Calendar 1.0c and earlier allows remote attackers to execute arbitrary SQL commands via the event_id parameter. |