Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
2553 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.48% | — | Theeventscalendar BookitAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de validación incorrecta de la cantidad especificada en la entrada en The Events Calendar BookIt. Permite manipular campos ocultos. Este problema afecta a BookIt: desde n/a hasta 2.4.0. | |
| Analizada | Alta (7.2) | 0.52% | — | Salonbookingsystem Salon Booking System | 17/5/2024 | 17/6/2026 | Vulnerabilidad de gestión de privilegios incorrecta en Salon Booking System. Salon booking system permite la escalada de privilegios. Este problema afecta al sistema de reservas de salones: desde n/a hasta 8.6. | |
| Aplazada | Alta (8.8) | 0.67% | — | Saasproject Booking PackageAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de gestión de privilegios incorrecta en SAASPROJECT Booking Package Booking Package permite la escalada de privilegios. Este problema afecta al Booking Package: desde n/a hasta 1.5.98. | |
| Aplazada | Alta (7.7) | 0.91% | — | Booking-wp-plugin BooklyAI | 17/5/2024 | 17/6/2026 | La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Nota-Info Bookly permite el path traversal, manipulando la entrada web a las llamadas al sistema de archivos. Este problema afecta a Bookly: desde n/a hasta 21.7.1. | |
| Aplazada | Crítica (9.8) | 0.85% | — | Motopress Hotel Booking LiteAI | 14/5/2024 | 17/6/2026 | El complemento Hotel Booking Lite para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 4.11.1 incluida a través de la deserialización de entradas que no son de confianza. Esto hace posible que atacantes no autenticados inyecten un objeto PHP. No hay ninguna cadena POP conocida… | |
| Analizada | Media (5.9) | 0.28% | — | Vikwp Vikbooking Hotel Booking Engine & PMS | 14/5/2024 | 17/6/2026 | El complemento VikBooking Hotel Booking Engine & PMS WordPress anterior a 1.6.8 no restringe adecuadamente el acceso a su configuración, lo que permite a cualquier usuario que pueda acceder a un menú manipular solicitudes y realizar acciones no autorizadas como editar, cambiar el nombre o eliminar (categorías para… | |
| Analizada | Alta (8.1) | 0.61% | — | Vikwp Vikbooking Hotel Booking Engine & PMS | 14/5/2024 | 17/6/2026 | El complemento VikBooking Hotel Booking Engine & PMS WordPress anterior a 1.6.8 permite el acceso directo a los menús, lo que permite a un usuario autenticado con privilegios de suscriptor o superiores omitir la autorización y acceder a la configuración del complemento VikBooking Hotel Booking Engine & PMS… | |
| Analizada | Alta (7.3) | 0.32% | — | Carmelo Computer Book Store | 14/5/2024 | 17/6/2026 | Code-projects Computer Book Store 1.0 es vulnerable a la inyección SQL a través de book.php?bookisbn=. | |
| Aplazada | Media (5.9) | 0.26% | — | Creativeinteractivemedia 3D FlipbookAI | 8/5/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Creative interactive media 3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin permite almacenar XSS. Este problema afecta a 3D FlipBook, visor de PDF y incrustador de PDF –… | |
| Aplazada | Media (5.3) | 0.46% | — | Mooberry Dreams Mooberry Book ManagerAI | 6/5/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Mooberry Dreams Mooberry Book Manager. Este problema afecta a Mooberry Book Manager: desde n/a hasta 4.15.12. | |
| Aplazada | Media (4.3) | 0.27% | — | Easy Restaurant Table BookingAI | 2/5/2024 | 17/6/2026 | El complemento Easy Restaurant Table Booking para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.0 incluida. Esto se debe a que falta una validación nonce o es incorrecta al guardar la configuración. Esto hace posible que atacantes no autenticados cambien la configuración del… | |
| Modificada | Media (5.4) | 0.32% | — | 3dflipbook 3D Flipbook | 2/5/2024 | 17/6/2026 | El complemento 3D FlipBook para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del campo URL de marcador en todas las versiones hasta la 1.15.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso a nivel de… | |
| Aplazada | Media (6.5) | 0.37% | 💥 PoC | Kemory Grubb Recencio-book-reviewsAI | 29/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en wzy Media Recencio Book Reviews permite almacenar XSS. Este problema afecta a Recencio Book Reviews: desde n/a hasta 1.66.0. | |
| Analizada | Media (6.3) | 0.46% | — | Salonbookingsystem Salon Booking System | 26/4/2024 | 17/6/2026 | El complemento Salon booking system de WordPress hasta la versión 9.6.5 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como administradores (o editores dependiendo de la configuración del complemento de WordPress del sistema de reservas de salones… | |
| Analizada | Media (4.8) | 0.42% | — | Salonbookingsystem Salon Booking System | 26/4/2024 | 17/6/2026 | El complemento Salon booking system de WordPress hasta la versión 9.6.5 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el Editor, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Analizada | Media (4.3) | 0.25% | — | Salonbookingsystem Salon Booking System | 26/4/2024 | 17/6/2026 | El complemento Salon booking system de WordPress hasta la versión 9.6.5 no tiene activada la verificación CSRF al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF. | |
| Aplazada | Alta (8.1) | 0.38% | — | Ansible Automation PlatformAIAnsible Rulebook EDA ServerAI | 25/4/2024 | 17/6/2026 | Se encontró una falla en the ansible automation platform. Se estaba utilizando una conexión WebSocket insegura en la instalación desde el servidor EDA del libro de reglas de Ansible. Un atacante que tenga acceso a cualquier máquina en el bloque CIDR podría descargar todos los datos del libro de reglas del WebSocket,… | |
| Modificada | Crítica (9.8) | 0.66% | — | Reputeinfosystems Bookingpress | 24/4/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en Repute Infosystems BookingPress permite acceder a funciones no restringidas adecuadamente por ACL. Este problema afecta a BookingPress: desde n/a hasta 1.0.74. | |
| Aplazada | Alta (7.1) | 0.37% | — | Creativeinteractivemedia 3D Flipbook PDF Viewer PDF Embedder Real 3D FlipbookAI | 22/4/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Creative interactive media 3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin permite XSS reflejado. Este problema afecta a 3D FlipBook, visor de PDF y incrustador de PDF –… | |
| Aplazada | Media (6.5) | 0.32% | — | Codeboxr Team CBX Bookmark AND FavoriteAI | 18/4/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Codeboxr Team CBX Bookmark & Favorite cbxwpbookmark permite almacenar XSS. Este problema afecta a CBX Bookmark & Favorite: desde n/a hasta 1.7.20. | |
| Modificada | Media (5.4) | 0.29% | — | Ba-booking BA Book Everything | 18/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Booking Algorithms BA Book Everything permite almacenar XSS. Este problema afecta a BA Book Everything: desde n/a hasta 1.6.8. | |
| Aplazada | Alta (7.1) | 0.39% | — | Vikbooking VIK Booking Hotel Booking Engine AND PMSAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en VikBooking Hotel Booking Engine y PMS permite Reflected XSS. Este problema afecta a VikBooking Hotel Booking Engine y PMS: desde n/a hasta 1.6.7. | |
| Modificada | Media (5.4) | 0.33% | — | Ba-booking BA Book Everything | 18/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Booking Algorithms BA Book Everything permite almacenar XSS. Este problema afecta a BA Book Everything: desde n/a hasta 1.6.8. | |
| Analizada | Media (4.7) | 0.46% | — | Salonbookingsystem Salon Booking System | 17/4/2024 | 17/6/2026 | El complemento Salon booking system de WordPress anterior a 9.6.3 no desinfecta adecuadamente ni escapa del campo 'Teléfono móvil' y del parámetro 'sms_prefix' al reservar una cita, lo que permite a los clientes realizar ataques de Cross-Site Scripting Almacenado. La carga útil se activa cuando un administrador visita… | |
| Analizada | Media (5.7) | 0.63% | — | Salonbookingsystem Salon Booking System | 17/4/2024 | 17/6/2026 | El complemento Salon booking system de WordPress anterior a 9.6.3 no sanitiza adecuadamente ni escapa del campo "Teléfono móvil" al reservar una cita, lo que permite a los clientes realizar ataques de Cross-Site Scripting Almacenado. El payload se activa cuando un administrador visita la página "Clientes" y el script… |