Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
2553 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.32% | — | Ba-booking BA Book Everything | 16/4/2024 | 17/6/2026 | El complemento BA Book Everything para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'todos los elementos' del complemento en todas las versiones hasta la 1.6.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por… | |
| Analizada | Crítica (9.8) | 0.82% | — | Rems QR Code Bookmark System | 15/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester QR Code Bookmark System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /endpoint/delete-bookmark.php?bookmark=1. La manipulación del argumento marcador conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Aplazada | Alta (7.6) | 0.52% | — | Codeboxr CBX Bookmark AND FavoriteAI | 15/4/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Codeboxr Team CBX Bookmark & Favorite. Este problema afecta a CBX Bookmark & Favorite: desde n/a hasta 1.7.20. | |
| Modificada | Alta (8.8) | 0.58% | — | Ba-booking BA Book Everything | 15/4/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Booking Algorithms BA Book Everything. Este problema afecta a BA Book Everything: desde n/a hasta 1.6.4. | |
| Aplazada | Media (4.4) | 0.29% | — | Wappointment Appointment Bookings FOR Zoom Googlemeet AND MoreAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Wappointment Appointment Bookings for Zoom GoogleMeet and more – Wappointment. Este problema afecta a las reservas de citas para Zoom GoogleMeet y más – Wappointment: desde n/a hasta 2.6.0. | |
| Modificada | Media (5.4) | 0.32% | — | Reputeinfosystems Bookingpress | 7/4/2024 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Repute Infosystems BookingPress. Este problema afecta a BookingPress: desde n/a hasta 1.0.81. | |
| Aplazada | Media (6.7) | 0.18% | — | Lenovo NotebookAI | 5/4/2024 | 17/6/2026 | Se informó una posible vulnerabilidad de pérdida de memoria en algunos productos portátiles Lenovo que puede permitir que un atacante local con privilegios elevados escriba en variables NVRAM. | |
| Modificada | Alta (7.2) | 1.6% | — | Reputeinfosystems Bookingpress | 4/4/2024 | 17/6/2026 | El complemento BookingPress para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación insuficiente del nombre de archivo en la función 'bookingpress_process_upload' en todas las versiones hasta la 1.0.87 incluida. Esto permite que un atacante autenticado con capacidades de nivel de… | |
| Aplazada | Media (6.5) | 0.33% | — | Wppdf Responsive FlipbookAI | 31/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Responsive flipbook de wppdf.Org para WordPress permite XSS almacenado. Este problema afecta el flipbook responsivo: desde n/a hasta 1.0.0. | |
| Aplazada | Media (6.5) | 0.34% | — | Moises Heberle Woocommerce Bookings CalendarAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en WooCommerce Bookings Calendar de Moises Heberle para WordPress. Este problema afecta al calendario de reservas de WooCommerce: desde n/a hasta 1.0.36. | |
| Aplazada | Crítica (10) | 0.63% | — | Quanticalabs Chauffeur Taxi Booking SystemAI | 31/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Chauffeur Taxi Booking System para WordPress de QuanticaLabs. Este problema afecta a Chauffeur Taxi Booking System para WordPress: desde n/a hasta 6.9. | |
| Aplazada | Alta (7.1) | 0.38% | — | Booking ActivitiesAI | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Booking Activities Team Booking Activities permite XSS reflejado. Este problema afecta a las actividades de reserva: desde n/a hasta el 15.1.19. | |
| Modificada | Crítica (9.8) | 0.52% | — | Thimpress WP Hotel Booking | 29/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WP Hotel Booking de Thimpress. Este problema afecta a WP Hotel Booking: desde n/a hasta 2.0.9.2. | |
| Modificada | Crítica (9.8) | 0.67% | — | Salonbookingsystem Salon Booking System | 29/3/2024 | 17/6/2026 | Carga de archivos sin restricciones con vulnerabilidad de tipo peligroso en Salon booking system de Salon Booking System para WordPress. Este problema afecta a Salon booking system: desde n/a hasta 9.5. | |
| Analizada | Media (6.1) | 0.62% | — | Anisha Online Book System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Online Book System 1.0 y clasificada como problemática. Una función desconocida del archivo /Product.php es afectada por esta vulnerabilidad. La manipulación del valor del argumento conduce a cross-site scripting. El ataque puede lanzarse de forma remota. El exploit… | |
| Analizada | Crítica (9.8) | 0.82% | — | Anisha Online Book System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects Online Book System 1.0 y clasificada como crítica. Una función desconocida del archivo /cart.php es afectada por esta vulnerabilidad. La manipulación del argumento cantidad/eliminar conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Crítica (9.8) | 0.82% | — | Anisha Online Book System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Online Book System 1.0 y clasificada como crítica. Una función desconocida del archivo /description.php es afectada por esta vulnerabilidad. La manipulación del argumento ID conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Crítica (9.8) | 0.77% | — | Anisha Online Book System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad clasificada como crítica fue encontrada en code-projects Online Book System 1.0. Este problema afecta un procesamiento desconocido del archivo /Product.php. La manipulación del valor del argumento conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado… | |
| Analizada | Crítica (9.8) | 0.97% | — | Anisha Online Book System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Online Book System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /index.php. La manipulación del argumento username/password/login_username/login_password conduce a la inyección de SQL. El ataque se puede iniciar de… | |
| Aplazada | Media (6.5) | 0.36% | — | Stormhillmedia Mybooktable BookstoreAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Stormhill Media MyBookTable Bookstore permite XSS almacenado. Este problema afecta a MyBookTable Bookstore: desde n/a hasta 3.3.7. | |
| Aplazada | Media (6.5) | 0.32% | — | Beds24 Online BookingAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Mark Kinchin Beds24 Online Booking permite XSS almacenado. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.24. | |
| Aplazada | Alta (7.6) | 0.52% | — | Wpdevelop Booking CalendarAI | 26/3/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en WPdevelop/Oplugins Booking Calendar permite la inyección SQL. Este problema afecta a Booking Calendar: desde n/a hasta 9.4.3. | |
| Analizada | Media (6.5) | 0.60% | — | Campcodes Complete Online DJ Booking System | 21/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/booking-search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de SQL. Es posible lanzar el ataque de… | |
| Analizada | Media (6.5) | 0.60% | — | Campcodes Complete Online DJ Booking System | 21/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/user-search.php. La manipulación del argumento searchdata conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.… | |
| Analizada | Media (6.1) | 0.57% | — | Campcodes Complete Online DJ Booking System | 20/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/aboutus.php es afectada por esta vulnerabilidad. La manipulación del argumento título de la página conduce a cross site scripting. El ataque se puede lanzar… |