Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

2553 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)0.79%—Itsourcecode Online Book Store Project14/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Bookstore 1.0. Ha sido calificada como crítica. Una función desconocida del archivo book.php es afectada por esta vulnerabilidad. La manipulación del argumento bookisbn conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido…
ModificadaMedia (6.9)0.64%—Itsourcecode Online Book Store Project14/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Bookstore 1.0. Ha sido declarada crítica. Una función desconocida del archivo bookPerPub.php es afectada por esta vulnerabilidad. La manipulación del argumento pubid conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido…
AnalizadaMedia (5.3)0.37%—Reputeinfosystems Bookingpress11/6/202417/6/2026
Vulnerabilidad de autorización faltante en Repute Infosystems BookingPress. Este problema afecta a BookingPress: desde n/a hasta 1.0.82.
AplazadaMedia (6.4)0.31%—Booking-wp-plugin BooklyAI11/6/202417/6/2026
El complemento WordPress Online Booking and Scheduling Plugin – Bookly para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro Perfil de color en todas las versiones hasta la 23.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
AnalizadaMedia (6.8)0.18%—HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+2210/6/202417/6/2026
Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP, que podrían permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades.
AnalizadaMedia (6.8)0.17%—HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+2210/6/202417/6/2026
Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP que pueden permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades.
ModificadaAlta (7.3)0.25%—Ipages Flipbook Project Ipages Flipbook10/6/202417/6/2026
Vulnerabilidad de autorización faltante en Avirtum iPages Flipbook. Este problema afecta a iPages Flipbook: desde n/a hasta 1.5.1.
ModificadaCrítica (9.8)0.40%—Codepeople WP Time Slots Booking Form10/6/202417/6/2026
Vulnerabilidad de autorización faltante en CodePeople WP Time Slots Booking Form. Este problema afecta al formulario de reserva de franjas horarias de WP: desde n/a hasta 1.2.11.
ModificadaAlta (7.5)0.42%—Codepeople WP Time Slots Booking Form9/6/202417/6/2026
Vulnerabilidad de autorización faltante en CodePeople WP Time Slots Booking Form. Este problema afecta al formulario de reserva de franjas horarias de WP: desde n/a hasta 1.2.06.
ModificadaMedia (6.1)0.31%—Codepeople WP Time Slots Booking Form8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CodePeople WP Time Slots Booking Form permite XSS Almacenado. Este problema afecta el formulario de reserva de franjas horarias de WP: desde n/a hasta 1.2.10.
ModificadaMedia (5.4)0.39%—Salonbookingsystem Salon Booking System8/6/202417/6/2026
El complemento Salon booking system para WordPress es vulnerable al acceso no autorizado y a la modificación de datos debido a una falta de verificación de capacidad en varias funciones conectadas a admin_init en todas las versiones hasta la 9.9 incluida. Esto hace posible que atacantes autenticados con acceso de…
ModificadaCrítica (9.1)0.54%—Dnkorpushov Ebookmeta7/6/202417/6/2026
Una vulnerabilidad de entidad externa XML (XXE) en la función ebookmeta.get_metadata de lxml anterior a v4.9.1 permite a los atacantes acceder a información confidencial o provocar una denegación de servicio (DoS) a través de una entrada XML manipulada.
ModificadaAlta (7.5)0.50%—Dnkorpushov Ebookmeta7/6/202417/6/2026
Una vulnerabilidad de entidad externa XML (XXE) en la función ebookmeta.get_metadata de ebookmeta anterior a v1.2.8 permite a los atacantes acceder a información confidencial o provocar una denegación de servicio (DoS) a través de una entrada XML manipulada.
AplazadaMedia (6.5)0.40%—Pinpoint Booking SystemAI4/6/202417/6/2026
El control externo de la vulnerabilidad de parámetros web supuestamente inmutables en PINPOINT.WORLD Pinpoint Booking System permite el uso indebido de la funcionalidad. Este problema afecta a Pinpoint Booking System: desde n/a hasta 2.9.9.3.4.
AnalizadaCrítica (9.8)0.35%—Wpdevart Booking Calendar3/6/202417/6/2026
Control externo de la vulnerabilidad de parámetro web supuestamente inmutable en WpDevArt Booking calendar, Appointment Booking System allows Manipulating Hidden Fields. Este problema afecta a Booking calendar, Appointment Booking System: desde n/a hasta 3.2.3.
AnalizadaMedia (4.8)0.83%—Audiobookshelf27/5/202417/6/2026
Audiobookshelf es un servidor de podcasts y audiolibros autohospedado. Antes de la versión 2.10.0, abrir un libro electrónico con scripts maliciosos en su interior provocaba la ejecución del código dentro del contexto de navegación. Atacar a un usuario con altos privilegios (carga, creación de librerías) puede…
AplazadaMedia (4.7)0.37%—WP Booking Project WP BookingAI27/5/202417/6/2026
La vulnerabilidad de cross site scripting existe en las versiones de WP Booking anteriores a la 2.4.5. Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web del usuario que accede al sitio web utilizando el producto.
AnalizadaMedia (5.1)0.52%—Oretnom23 Online CAR Wash Booking System27/5/202417/6/2026
Una vulnerabilidad fue encontrada en oretnom23 Online Car Wash Booking System 1.0 y clasificada como problemática. Este problema afecta algún procesamiento desconocido del archivo /admin/?page=user/list. La manipulación del argumento Nombre/Apellido con la entrada conduce a cross site scripting. El ataque puede…
AnalizadaMedia (6.9)0.81%—Oretnom23 Facebook News Feed Like27/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Facebook News Feed Like 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo index.php. La manipulación de la página de argumentos conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. VDB-266302 es el…
AplazadaBaja (3.7)0.50%—FacebookAI24/5/202417/6/2026
github.com/huandu/facebook es un paquete Go que es totalmente compatible con la API Graph de Facebook con carga de archivos, solicitud por lotes y API de marketing. access_token puede exponerse en un mensaje de error si falla la solicitud HTTP. Este problema se solucionó en la versión 2.7.2.
AplazadaCrítica (9.8)0.51%—Mtab BookmarkAI21/5/202417/6/2026
MTab Bookmark v1.9.5 tiene una vulnerabilidad de inyección SQL en /LinkStore/getIcon. Un atacante puede ejecutar declaraciones SQL arbitrarias a través de esta vulnerabilidad sin requerir ningún derecho de usuario.
ModificadaCrítica (9.1)1.2%—Salonbookingsystem Salon Booking System21/5/202417/6/2026
El complemento Salon booking system para WordPress es vulnerable a la eliminación arbitraria de archivos en todas las versiones hasta la 9.8 incluida. Esto se debe a que el complemento no valida correctamente la ruta de un archivo cargado antes de eliminarlo. Esto hace posible que atacantes no autenticados eliminen…
AplazadaAlta (8.8)0.45%—Booking Ultra PROAI17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en Booking Ultra Pro permite la escalada de privilegios. Este problema afecta a Booking Ultra Pro: desde n/a hasta 1.1.12.
AplazadaMedia (5.3)0.35%—Codepeople Appointment Hour BookingAI17/5/202417/6/2026
La vulnerabilidad de restricción incorrecta de intentos de autenticación excesivos en CodePeople Appointment Hour Booking permite eliminar funciones importantes del cliente. Este problema afecta a Appointment Hour Booking: desde n/a hasta 1.4.56.
AplazadaAlta (8.2)0.36%—Quanticalabs Chauffeur Taxi Booking SystemAI17/5/202417/6/2026
La vulnerabilidad de autorización faltante en QuanticaLabs Chauffeur Taxi Booking System para WordPress permite acceder a una funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a Chauffeur Taxi Booking System para WordPress: desde n/a hasta 6.9.