Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
2553 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.41% | — | Rems QR Code Bookmark System | 25/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester QR Code Bookmark System 1.0 y clasificada como problemática. Una función desconocida del archivo /endpoint/update-bookmark.php del componente Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento tbl_bookmark_id/nombre/url conduce a… | |
| Analizada | Media (5.3) | 0.41% | — | Rems QR Code Bookmark System | 25/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester QR Code Bookmark System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /endpoint/delete-bookmark.php. La manipulación del marcador de argumento conduce a cross site scripting. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.3) | 0.40% | — | Rems QR Code Bookmark System | 25/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester QR Code Bookmark System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /endpoint/add-bookmark.php del componente Parameter Handler. La manipulación del argumento nombre/URL conduce a cross site scripting. El ataque se… | |
| Modificada | Media (6.1) | 0.22% | — | Otasync OTA Sync Booking Engine Widget | 21/8/2024 | 17/6/2026 | El complemento OTA Sync Booking Engine Widget para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 1.2.7 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función otasync_widget_settings_fnc(). Esto hace posible que atacantes no autenticados actualicen la… | |
| Analizada | Media (6.1) | 0.26% | — | Salonbookingsystem Salon Booking System | 19/8/2024 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio no confiable ("Open Redirect") en Salon Booking System Salon booking system. Este problema afecta a Salon booking system: desde n/a hasta 10.8.1. | |
| Analizada | Media (6.1) | 0.30% | — | 3dflipbook 3D Flipbook | 12/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en iberezansky 3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery permite XSS Almacenado. Este problema afecta a 3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery: desde n/a… | |
| Analizada | Media (6.9) | 0.76% | — | Code-projects Simple Ticket Booking | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Simple Ticket Booking 1.0. Ha sido declarada crítica. Una función desconocida del archivo authenticate.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento correo electrónico/contraseña conduce a la inyección de SQL. El… | |
| Analizada | Media (6.9) | 0.82% | — | Code-projects Simple Ticket Booking | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Simple Ticket Booking 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo Register_insert.php del componente Registration Handler es afectada por esta vulnerabilidad. La manipulación del argumento nombre/correo electrónico/fecha de… | |
| Aplazada | Crítica (9.8) | 0.66% | — | Reputeinfosystems BookingpressAI | 8/8/2024 | 17/6/2026 | El complemento Appointment Booking Calendar Plugin and Online Scheduling Plugin – BookingPress para WordPress es vulnerable a la omisión de autenticación en las versiones 1.1.6 a 1.1.7. Esto se debe a que el complemento no verifica adecuadamente la identidad del usuario antes de iniciar sesión al completar una… | |
| Analizada | Alta (7.1) | 14% | — | Calibre-ebook Calibre | 6/8/2024 | 17/6/2026 | La entrada de usuario no sanitizada en Calibre <= 7.15.0 permite a los usuarios con permisos realizar búsquedas de texto completo para lograr la inyección SQL en la base de datos SQLite. | |
| Analizada | Media (6.1) | 26% | 💥 Exploit | Calibre-ebook Calibre | 6/8/2024 | 17/6/2026 | La entrada de usuario no sanitizada en Calibre <= 7.15.0 permite a los atacantes cross-site scripting reflejado. | |
| Aplazada | Crítica (9.8) | 84% | 💥 Exploit | Calibre-ebook CalibreAI | 6/8/2024 | 17/6/2026 | El control de acceso inadecuado en Calibre 6.9.0 ~ 7.14.0 permite a atacantes no autenticados lograr la ejecución remota de código. | |
| Analizada | Alta (7.5) | 62% | 💥 Exploit | Calibre-ebook Calibre | 6/8/2024 | 17/6/2026 | El path traversal en Calibre <= 7.14.0 permite a atacantes no autenticados lograr lecturas de archivos arbitrarias. | |
| Analizada | Media (5.4) | 0.37% | — | Pinpoint Booking System | 5/8/2024 | 17/6/2026 | El complemento Pinpoint Booking System de WordPress anterior a 2.9.9.4.8 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (5.3) | 0.45% | — | Shopfiles Ebook Store | 2/8/2024 | 17/6/2026 | El complemento Ebook Store para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 5.8001 incluida. Esto se debe a que el complemento utiliza protección fpdi y no impide el acceso directo a los archivos de prueba que tienen display_errors configurado en verdadero. Esto hace… | |
| Modificada | Media (5.4) | 0.32% | — | Wpbookingcalendar Booking Calendar | 24/7/2024 | 17/6/2026 | El complemento WP Booking Calendar para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo 'type' dentro del código abreviado del formulario de reserva del complemento en todas las versiones hasta la 10.2.1 incluida debido a una sanitización de entrada y a un escape de salida insuficientes… | |
| Modificada | Media (6.1) | 0.31% | — | Vcita Online Booking & Scheduling Calendar | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en vCita.Com Online Booking & Scheduling Calendar para WordPress de vcita permite el XSS reflejado. Este problema afecta el Online Booking & Scheduling Calendar para WordPress de vcita:… | |
| Modificada | Media (5.3) | 0.54% | — | Oretnom23 Simple Online Book Store System | 21/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Online Book Store System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Aplazada | Media (6.5) | 0.32% | — | Booking Ultra PROAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Booking Ultra Pro permite XSS almacenado. Este problema afecta a Booking Ultra Pro: desde n/a hasta 1.1.13. | |
| Aplazada | Media (5.4) | 0.30% | — | Bookingultrapro Appointments Booking CalendarAI | 18/7/2024 | 17/6/2026 | El complemento Booking Ultra Pro Appointments Booking Calendar Plugin para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las múltiples funciones en todas las versiones hasta la 1.1.13 incluida. Esto hace posible que los atacantes autenticados, con… | |
| Modificada | Alta (8.8) | 0.62% | — | Reputeinfosystems Bookingpress | 17/7/2024 | 17/6/2026 | El complemento BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin para WordPress es vulnerable a modificaciones no autorizadas de datos que pueden provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función… | |
| Modificada | Alta (8.8) | 0.86% | — | Reputeinfosystems Bookingpress | 17/7/2024 | 17/6/2026 | El complemento BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin para WordPress es vulnerable a la lectura de archivos arbitrarios y la creación de archivos arbitrarios en todas las versiones hasta la 1.1.5 incluida a través de la función 'bookingpress_save_lite_wizard_settings_func'.… | |
| Modificada | Media (6.9) | 0.66% | — | Code-projects Simple Ticket Booking | 15/7/2024 | 17/6/2026 | Una vulnerabilidad clasificada como crítica ha sido encontrada en code-projects Simple Ticket Booking 1.0. Una función desconocida del archivo adminauthenticate.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento correo electrónico/contraseña conduce a la inyección de SQL. Es… | |
| Aplazada | Alta (7.1) | 0.45% | — | Booking Ultra PROAI | 12/7/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Booking Ultra Pro permite la inclusión de archivos locales PHP. Este problema afecta a Booking Ultra Pro: desde n/a hasta 1.1.13. | |
| Aplazada | Alta (7.5) | 0.65% | — | Bookstackapp BookstackAI | 9/7/2024 | 17/6/2026 | El control de acceso incorrecto en BookStack anterior a v24.05.1 permite a los atacantes confirmar los usuarios existentes del sistema y realizar notificaciones de DoS por correo electrónico dirigidas a través de formularios públicos. |