Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
2553 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 0.79% | — | Itsourcecode Online Book Store Project | 14/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Bookstore 1.0. Ha sido calificada como crítica. Una función desconocida del archivo book.php es afectada por esta vulnerabilidad. La manipulación del argumento bookisbn conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido… | |
| Modificada | Media (6.9) | 0.64% | — | Itsourcecode Online Book Store Project | 14/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Bookstore 1.0. Ha sido declarada crítica. Una función desconocida del archivo bookPerPub.php es afectada por esta vulnerabilidad. La manipulación del argumento pubid conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido… | |
| Analizada | Media (5.3) | 0.37% | — | Reputeinfosystems Bookingpress | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Repute Infosystems BookingPress. Este problema afecta a BookingPress: desde n/a hasta 1.0.82. | |
| Aplazada | Media (6.4) | 0.31% | — | Booking-wp-plugin BooklyAI | 11/6/2024 | 17/6/2026 | El complemento WordPress Online Booking and Scheduling Plugin – Bookly para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro Perfil de color en todas las versiones hasta la 23.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Analizada | Media (6.8) | 0.18% | — | HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+22 | 10/6/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP, que podrían permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades. | |
| Analizada | Media (6.8) | 0.17% | — | HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+22 | 10/6/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP que pueden permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades. | |
| Modificada | Alta (7.3) | 0.25% | — | Ipages Flipbook Project Ipages Flipbook | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Avirtum iPages Flipbook. Este problema afecta a iPages Flipbook: desde n/a hasta 1.5.1. | |
| Modificada | Crítica (9.8) | 0.40% | — | Codepeople WP Time Slots Booking Form | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en CodePeople WP Time Slots Booking Form. Este problema afecta al formulario de reserva de franjas horarias de WP: desde n/a hasta 1.2.11. | |
| Modificada | Alta (7.5) | 0.42% | — | Codepeople WP Time Slots Booking Form | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en CodePeople WP Time Slots Booking Form. Este problema afecta al formulario de reserva de franjas horarias de WP: desde n/a hasta 1.2.06. | |
| Modificada | Media (6.1) | 0.31% | — | Codepeople WP Time Slots Booking Form | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CodePeople WP Time Slots Booking Form permite XSS Almacenado. Este problema afecta el formulario de reserva de franjas horarias de WP: desde n/a hasta 1.2.10. | |
| Modificada | Media (5.4) | 0.39% | — | Salonbookingsystem Salon Booking System | 8/6/2024 | 17/6/2026 | El complemento Salon booking system para WordPress es vulnerable al acceso no autorizado y a la modificación de datos debido a una falta de verificación de capacidad en varias funciones conectadas a admin_init en todas las versiones hasta la 9.9 incluida. Esto hace posible que atacantes autenticados con acceso de… | |
| Modificada | Crítica (9.1) | 0.54% | — | Dnkorpushov Ebookmeta | 7/6/2024 | 17/6/2026 | Una vulnerabilidad de entidad externa XML (XXE) en la función ebookmeta.get_metadata de lxml anterior a v4.9.1 permite a los atacantes acceder a información confidencial o provocar una denegación de servicio (DoS) a través de una entrada XML manipulada. | |
| Modificada | Alta (7.5) | 0.50% | — | Dnkorpushov Ebookmeta | 7/6/2024 | 17/6/2026 | Una vulnerabilidad de entidad externa XML (XXE) en la función ebookmeta.get_metadata de ebookmeta anterior a v1.2.8 permite a los atacantes acceder a información confidencial o provocar una denegación de servicio (DoS) a través de una entrada XML manipulada. | |
| Aplazada | Media (6.5) | 0.40% | — | Pinpoint Booking SystemAI | 4/6/2024 | 17/6/2026 | El control externo de la vulnerabilidad de parámetros web supuestamente inmutables en PINPOINT.WORLD Pinpoint Booking System permite el uso indebido de la funcionalidad. Este problema afecta a Pinpoint Booking System: desde n/a hasta 2.9.9.3.4. | |
| Analizada | Crítica (9.8) | 0.35% | — | Wpdevart Booking Calendar | 3/6/2024 | 17/6/2026 | Control externo de la vulnerabilidad de parámetro web supuestamente inmutable en WpDevArt Booking calendar, Appointment Booking System allows Manipulating Hidden Fields. Este problema afecta a Booking calendar, Appointment Booking System: desde n/a hasta 3.2.3. | |
| Analizada | Media (4.8) | 0.83% | — | Audiobookshelf | 27/5/2024 | 17/6/2026 | Audiobookshelf es un servidor de podcasts y audiolibros autohospedado. Antes de la versión 2.10.0, abrir un libro electrónico con scripts maliciosos en su interior provocaba la ejecución del código dentro del contexto de navegación. Atacar a un usuario con altos privilegios (carga, creación de librerías) puede… | |
| Aplazada | Media (4.7) | 0.37% | — | WP Booking Project WP BookingAI | 27/5/2024 | 17/6/2026 | La vulnerabilidad de cross site scripting existe en las versiones de WP Booking anteriores a la 2.4.5. Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web del usuario que accede al sitio web utilizando el producto. | |
| Analizada | Media (5.1) | 0.52% | — | Oretnom23 Online CAR Wash Booking System | 27/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en oretnom23 Online Car Wash Booking System 1.0 y clasificada como problemática. Este problema afecta algún procesamiento desconocido del archivo /admin/?page=user/list. La manipulación del argumento Nombre/Apellido con la entrada conduce a cross site scripting. El ataque puede… | |
| Analizada | Media (6.9) | 0.81% | — | Oretnom23 Facebook News Feed Like | 27/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Facebook News Feed Like 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo index.php. La manipulación de la página de argumentos conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. VDB-266302 es el… | |
| Aplazada | Baja (3.7) | 0.50% | — | FacebookAI | 24/5/2024 | 17/6/2026 | github.com/huandu/facebook es un paquete Go que es totalmente compatible con la API Graph de Facebook con carga de archivos, solicitud por lotes y API de marketing. access_token puede exponerse en un mensaje de error si falla la solicitud HTTP. Este problema se solucionó en la versión 2.7.2. | |
| Aplazada | Crítica (9.8) | 0.51% | — | Mtab BookmarkAI | 21/5/2024 | 17/6/2026 | MTab Bookmark v1.9.5 tiene una vulnerabilidad de inyección SQL en /LinkStore/getIcon. Un atacante puede ejecutar declaraciones SQL arbitrarias a través de esta vulnerabilidad sin requerir ningún derecho de usuario. | |
| Modificada | Crítica (9.1) | 1.2% | — | Salonbookingsystem Salon Booking System | 21/5/2024 | 17/6/2026 | El complemento Salon booking system para WordPress es vulnerable a la eliminación arbitraria de archivos en todas las versiones hasta la 9.8 incluida. Esto se debe a que el complemento no valida correctamente la ruta de un archivo cargado antes de eliminarlo. Esto hace posible que atacantes no autenticados eliminen… | |
| Aplazada | Alta (8.8) | 0.45% | — | Booking Ultra PROAI | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en Booking Ultra Pro permite la escalada de privilegios. Este problema afecta a Booking Ultra Pro: desde n/a hasta 1.1.12. | |
| Aplazada | Media (5.3) | 0.35% | — | Codepeople Appointment Hour BookingAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de restricción incorrecta de intentos de autenticación excesivos en CodePeople Appointment Hour Booking permite eliminar funciones importantes del cliente. Este problema afecta a Appointment Hour Booking: desde n/a hasta 1.4.56. | |
| Aplazada | Alta (8.2) | 0.36% | — | Quanticalabs Chauffeur Taxi Booking SystemAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en QuanticaLabs Chauffeur Taxi Booking System para WordPress permite acceder a una funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a Chauffeur Taxi Booking System para WordPress: desde n/a hasta 6.9. |