Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

2553 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.32%—Ba-booking BA Book Everything16/4/202417/6/2026
El complemento BA Book Everything para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'todos los elementos' del complemento en todas las versiones hasta la 1.6.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por…
AnalizadaCrítica (9.8)0.82%—Rems QR Code Bookmark System15/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester QR Code Bookmark System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /endpoint/delete-bookmark.php?bookmark=1. La manipulación del argumento marcador conduce a la inyección de SQL. El ataque se puede iniciar de forma…
AplazadaAlta (7.6)0.52%—Codeboxr CBX Bookmark AND FavoriteAI15/4/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Codeboxr Team CBX Bookmark & Favorite. Este problema afecta a CBX Bookmark & Favorite: desde n/a hasta 1.7.20.
ModificadaAlta (8.8)0.58%—Ba-booking BA Book Everything15/4/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Booking Algorithms BA Book Everything. Este problema afecta a BA Book Everything: desde n/a hasta 1.6.4.
AplazadaMedia (4.4)0.29%—Wappointment Appointment Bookings FOR Zoom Googlemeet AND MoreAI15/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Wappointment Appointment Bookings for Zoom GoogleMeet and more – Wappointment. Este problema afecta a las reservas de citas para Zoom GoogleMeet y más – Wappointment: desde n/a hasta 2.6.0.
ModificadaMedia (5.4)0.32%—Reputeinfosystems Bookingpress7/4/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Repute Infosystems BookingPress. Este problema afecta a BookingPress: desde n/a hasta 1.0.81.
AplazadaMedia (6.7)0.18%—Lenovo NotebookAI5/4/202417/6/2026
Se informó una posible vulnerabilidad de pérdida de memoria en algunos productos portátiles Lenovo que puede permitir que un atacante local con privilegios elevados escriba en variables NVRAM.
ModificadaAlta (7.2)1.6%—Reputeinfosystems Bookingpress4/4/202417/6/2026
El complemento BookingPress para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación insuficiente del nombre de archivo en la función 'bookingpress_process_upload' en todas las versiones hasta la 1.0.87 incluida. Esto permite que un atacante autenticado con capacidades de nivel de…
AplazadaMedia (6.5)0.33%—Wppdf Responsive FlipbookAI31/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Responsive flipbook de wppdf.Org para WordPress permite XSS almacenado. Este problema afecta el flipbook responsivo: desde n/a hasta 1.0.0.
AplazadaMedia (6.5)0.34%—Moises Heberle Woocommerce Bookings CalendarAI31/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en WooCommerce Bookings Calendar de Moises Heberle para WordPress. Este problema afecta al calendario de reservas de WooCommerce: desde n/a hasta 1.0.36.
AplazadaCrítica (10)0.63%—Quanticalabs Chauffeur Taxi Booking SystemAI31/3/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Chauffeur Taxi Booking System para WordPress de QuanticaLabs. Este problema afecta a Chauffeur Taxi Booking System para WordPress: desde n/a hasta 6.9.
AplazadaAlta (7.1)0.38%—Booking ActivitiesAI29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Booking Activities Team Booking Activities permite XSS reflejado. Este problema afecta a las actividades de reserva: desde n/a hasta el 15.1.19.
ModificadaCrítica (9.8)0.52%—Thimpress WP Hotel Booking29/3/202417/6/2026
Vulnerabilidad de autorización faltante en WP Hotel Booking de Thimpress. Este problema afecta a WP Hotel Booking: desde n/a hasta 2.0.9.2.
ModificadaCrítica (9.8)0.67%—Salonbookingsystem Salon Booking System29/3/202417/6/2026
Carga de archivos sin restricciones con vulnerabilidad de tipo peligroso en Salon booking system de Salon Booking System para WordPress. Este problema afecta a Salon booking system: desde n/a hasta 9.5.
AnalizadaMedia (6.1)0.62%—Anisha Online Book System27/3/202417/6/2026
Una vulnerabilidad fue encontrada en code-projects Online Book System 1.0 y clasificada como problemática. Una función desconocida del archivo /Product.php es afectada por esta vulnerabilidad. La manipulación del valor del argumento conduce a cross-site scripting. El ataque puede lanzarse de forma remota. El exploit…
AnalizadaCrítica (9.8)0.82%—Anisha Online Book System27/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en code-projects Online Book System 1.0 y clasificada como crítica. Una función desconocida del archivo /cart.php es afectada por esta vulnerabilidad. La manipulación del argumento cantidad/eliminar conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El…
AnalizadaCrítica (9.8)0.82%—Anisha Online Book System27/3/202417/6/2026
Una vulnerabilidad fue encontrada en code-projects Online Book System 1.0 y clasificada como crítica. Una función desconocida del archivo /description.php es afectada por esta vulnerabilidad. La manipulación del argumento ID conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido…
AnalizadaCrítica (9.8)0.77%—Anisha Online Book System27/3/202417/6/2026
Una vulnerabilidad clasificada como crítica fue encontrada en code-projects Online Book System 1.0. Este problema afecta un procesamiento desconocido del archivo /Product.php. La manipulación del valor del argumento conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado…
AnalizadaCrítica (9.8)0.97%—Anisha Online Book System27/3/202417/6/2026
Una vulnerabilidad fue encontrada en code-projects Online Book System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /index.php. La manipulación del argumento username/password/login_username/login_password conduce a la inyección de SQL. El ataque se puede iniciar de…
AplazadaMedia (6.5)0.36%—Stormhillmedia Mybooktable BookstoreAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Stormhill Media MyBookTable Bookstore permite XSS almacenado. Este problema afecta a MyBookTable Bookstore: desde n/a hasta 3.3.7.
AplazadaMedia (6.5)0.32%—Beds24 Online BookingAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Mark Kinchin Beds24 Online Booking permite XSS almacenado. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.24.
AplazadaAlta (7.6)0.52%—Wpdevelop Booking CalendarAI26/3/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en WPdevelop/Oplugins Booking Calendar permite la inyección SQL. Este problema afecta a Booking Calendar: desde n/a hasta 9.4.3.
AnalizadaMedia (6.5)0.60%—Campcodes Complete Online DJ Booking System21/3/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/booking-search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de SQL. Es posible lanzar el ataque de…
AnalizadaMedia (6.5)0.60%—Campcodes Complete Online DJ Booking System21/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/user-search.php. La manipulación del argumento searchdata conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.…
AnalizadaMedia (6.1)0.57%—Campcodes Complete Online DJ Booking System20/3/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/aboutus.php es afectada por esta vulnerabilidad. La manipulación del argumento título de la página conduce a cross site scripting. El ataque se puede lanzar…