Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

2553 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.41%—Rems QR Code Bookmark System25/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester QR Code Bookmark System 1.0 y clasificada como problemática. Una función desconocida del archivo /endpoint/update-bookmark.php del componente Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento tbl_bookmark_id/nombre/url conduce a…
AnalizadaMedia (5.3)0.41%—Rems QR Code Bookmark System25/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester QR Code Bookmark System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /endpoint/delete-bookmark.php. La manipulación del marcador de argumento conduce a cross site scripting. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.40%—Rems QR Code Bookmark System25/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester QR Code Bookmark System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /endpoint/add-bookmark.php del componente Parameter Handler. La manipulación del argumento nombre/URL conduce a cross site scripting. El ataque se…
ModificadaMedia (6.1)0.22%—Otasync OTA Sync Booking Engine Widget21/8/202417/6/2026
El complemento OTA Sync Booking Engine Widget para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 1.2.7 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función otasync_widget_settings_fnc(). Esto hace posible que atacantes no autenticados actualicen la…
AnalizadaMedia (6.1)0.26%—Salonbookingsystem Salon Booking System19/8/202417/6/2026
Vulnerabilidad de redirección de URL a un sitio no confiable ("Open Redirect") en Salon Booking System Salon booking system. Este problema afecta a Salon booking system: desde n/a hasta 10.8.1.
AnalizadaMedia (6.1)0.30%—3dflipbook 3D Flipbook12/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en iberezansky 3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery permite XSS Almacenado. Este problema afecta a 3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery: desde n/a…
AnalizadaMedia (6.9)0.76%—Code-projects Simple Ticket Booking12/8/202417/6/2026
Se encontró una vulnerabilidad en los proyectos de código Simple Ticket Booking 1.0. Ha sido declarada crítica. Una función desconocida del archivo authenticate.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento correo electrónico/contraseña conduce a la inyección de SQL. El…
AnalizadaMedia (6.9)0.82%—Code-projects Simple Ticket Booking12/8/202417/6/2026
Se encontró una vulnerabilidad en los proyectos de código Simple Ticket Booking 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo Register_insert.php del componente Registration Handler es afectada por esta vulnerabilidad. La manipulación del argumento nombre/correo electrónico/fecha de…
AplazadaCrítica (9.8)0.66%—Reputeinfosystems BookingpressAI8/8/202417/6/2026
El complemento Appointment Booking Calendar Plugin and Online Scheduling Plugin – BookingPress para WordPress es vulnerable a la omisión de autenticación en las versiones 1.1.6 a 1.1.7. Esto se debe a que el complemento no verifica adecuadamente la identidad del usuario antes de iniciar sesión al completar una…
AnalizadaAlta (7.1)14%—Calibre-ebook Calibre6/8/202417/6/2026
La entrada de usuario no sanitizada en Calibre <= 7.15.0 permite a los usuarios con permisos realizar búsquedas de texto completo para lograr la inyección SQL en la base de datos SQLite.
AnalizadaMedia (6.1)26%💥 ExploitCalibre-ebook Calibre6/8/202417/6/2026
La entrada de usuario no sanitizada en Calibre <= 7.15.0 permite a los atacantes cross-site scripting reflejado.
AplazadaCrítica (9.8)84%💥 ExploitCalibre-ebook CalibreAI6/8/202417/6/2026
El control de acceso inadecuado en Calibre 6.9.0 ~ 7.14.0 permite a atacantes no autenticados lograr la ejecución remota de código.
AnalizadaAlta (7.5)62%💥 ExploitCalibre-ebook Calibre6/8/202417/6/2026
El path traversal en Calibre <= 7.14.0 permite a atacantes no autenticados lograr lecturas de archivos arbitrarias.
AnalizadaMedia (5.4)0.37%—Pinpoint Booking System5/8/202417/6/2026
El complemento Pinpoint Booking System de WordPress anterior a 2.9.9.4.8 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (5.3)0.45%—Shopfiles Ebook Store2/8/202417/6/2026
El complemento Ebook Store para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 5.8001 incluida. Esto se debe a que el complemento utiliza protección fpdi y no impide el acceso directo a los archivos de prueba que tienen display_errors configurado en verdadero. Esto hace…
ModificadaMedia (5.4)0.32%—Wpbookingcalendar Booking Calendar24/7/202417/6/2026
El complemento WP Booking Calendar para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo 'type' dentro del código abreviado del formulario de reserva del complemento en todas las versiones hasta la 10.2.1 incluida debido a una sanitización de entrada y a un escape de salida insuficientes…
ModificadaMedia (6.1)0.31%—Vcita Online Booking & Scheduling Calendar22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en vCita.Com Online Booking & Scheduling Calendar para WordPress de vcita permite el XSS reflejado. Este problema afecta el Online Booking & Scheduling Calendar para WordPress de vcita:…
ModificadaMedia (5.3)0.54%—Oretnom23 Simple Online Book Store System21/7/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Book Store System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AplazadaMedia (6.5)0.32%—Booking Ultra PROAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Booking Ultra Pro permite XSS almacenado. Este problema afecta a Booking Ultra Pro: desde n/a hasta 1.1.13.
AplazadaMedia (5.4)0.30%—Bookingultrapro Appointments Booking CalendarAI18/7/202417/6/2026
El complemento Booking Ultra Pro Appointments Booking Calendar Plugin para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las múltiples funciones en todas las versiones hasta la 1.1.13 incluida. Esto hace posible que los atacantes autenticados, con…
ModificadaAlta (8.8)0.62%—Reputeinfosystems Bookingpress17/7/202417/6/2026
El complemento BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin para WordPress es vulnerable a modificaciones no autorizadas de datos que pueden provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función…
ModificadaAlta (8.8)0.86%—Reputeinfosystems Bookingpress17/7/202417/6/2026
El complemento BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin para WordPress es vulnerable a la lectura de archivos arbitrarios y la creación de archivos arbitrarios en todas las versiones hasta la 1.1.5 incluida a través de la función 'bookingpress_save_lite_wizard_settings_func'.…
ModificadaMedia (6.9)0.66%—Code-projects Simple Ticket Booking15/7/202417/6/2026
Una vulnerabilidad clasificada como crítica ha sido encontrada en code-projects Simple Ticket Booking 1.0. Una función desconocida del archivo adminauthenticate.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento correo electrónico/contraseña conduce a la inyección de SQL. Es…
AplazadaAlta (7.1)0.45%—Booking Ultra PROAI12/7/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Booking Ultra Pro permite la inclusión de archivos locales PHP. Este problema afecta a Booking Ultra Pro: desde n/a hasta 1.1.13.
AplazadaAlta (7.5)0.65%—Bookstackapp BookstackAI9/7/202417/6/2026
El control de acceso incorrecto en BookStack anterior a v24.05.1 permite a los atacantes confirmar los usuarios existentes del sistema y realizar notificaciones de DoS por correo electrónico dirigidas a través de formularios públicos.