Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

2553 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.51%—Campcodes Complete Online DJ Booking System20/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/admin-profile.php es afectada por esta vulnerabilidad. La manipulación del argumento adminname conduce a cross site scripting. Es posible lanzar el ataque…
AnalizadaMedia (6.1)0.51%—Campcodes Complete Online DJ Booking System20/3/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Complete Online DJ Booking System 1.0. Ha sido calificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /admin/booking-bwdates-reports-details.php. La manipulación del argumento fromdate conduce a cross site scripting. El ataque puede…
AnalizadaMedia (6.1)0.51%—Campcodes Complete Online DJ Booking System20/3/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Complete Online DJ Booking System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/booking-search.php. La manipulación del argumento searchdata conduce a cross site scripting. El ataque se puede iniciar de forma…
AnalizadaMedia (6.1)0.54%—Campcodes Complete Online DJ Booking System20/3/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Complete Online DJ Booking System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /admin/contactus.php. La manipulación del argumento correo electrónico conduce a cross site scripting. Es posible iniciar el ataque de forma remota.…
AnalizadaMedia (6.1)0.54%—Campcodes Complete Online DJ Booking System20/3/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/user-search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a cross site scripting. El ataque puede lanzarse de…
AnalizadaMedia (6.5)0.50%—Campcodes Complete Online DJ Booking System20/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Complete Online DJ Booking System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/booking-bwdates-reports-details.php es afectada por esta vulnerabilidad. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque se…
AnalizadaAlta (8.8)0.38%—Codepeople Appointment Booking Calendar20/3/202417/6/2026
El complemento Appointment Booking Calendar de WordPress anterior a 1.3.83 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios registrados realicen acciones no deseadas a través de ataques CSRF, como agregar una reserva al calendario sin pagar.
ModificadaMedia (4.3)0.20%—Wpsimplebookingcalendar WP Simple Booking Calendar15/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Veribo, Roland Murg WP Simple Booking Calendar. Este problema afecta a WP Simple Booking Calendar: desde n/a hasta 2.0.8.4.
AnalizadaAlta (7.3)0.24%—Pinterest Querybook14/3/202417/6/2026
Querybook es una interfaz de usuario de consulta de Big Data que combina metadatos de tablas colocadas y una interfaz de cuaderno simple. La funcionalidad de documentos de datos de Querybook funciona mediante un servidor Websocket. El cliente habla con este WSS cada vez que actualiza, elimina o lee cualquier celda,…
AnalizadaCrítica (9.8)0.56%—Keerti1924 Online Bookstore Website8/3/202417/6/2026
Una vulnerabilidad fue encontrada en keerti1924 Online-Book-Store-Website 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /home.php del componente HTTP POST Request Handler. La manipulación del argumento nombre_producto conduce a la inyección SQL. El ataque se puede iniciar…
AnalizadaCrítica (9.8)0.56%—Keerti1924 Online Bookstore Website8/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en keerti1924 Online-Book-Store-Website 1.0 y clasificada como crítica. Una parte desconocida del archivo /shop.php del componente HTTP POST Request Handler afecta a una parte desconocida. La manipulación del argumento nombre_producto conduce a la inyección SQL. Es posible iniciar…
AnalizadaMedia (6.1)0.55%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Se encontró una vulnerabilidad en keerti1924 Online-Book-Store-Website 1.0. Ha sido calificada como problemática. Una función desconocida del archivo /signup.php es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a cross site scripting. El ataque puede lanzarse de forma remota. El…
AnalizadaCrítica (9.8)0.56%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Se encontró una vulnerabilidad en keerti1924 Online-Book-Store-Website 1.0. Ha sido declarada crítica. Una función desconocida del archivo /search.php es afectada por esta vulnerabilidad. La manipulación de la búsqueda de argumentos conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit…
AnalizadaCrítica (9.8)0.57%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Se encontró una vulnerabilidad en keerti1924 Online-Book-Store-Website 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /product_update.php?update=1 es afectada por esta vulnerabilidad. La manipulación del argumento update_image conduce a una carga sin restricciones. Es posible lanzar el…
AnalizadaAlta (7.5)0.52%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Una vulnerabilidad fue encontrada en keerti1924 Online-Book-Store-Website 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /shop.php. La manipulación del argumento precio_producto conduce a errores de lógica empresarial. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (4.7)0.38%—Oretnom23 Online Flight Booking Management System7/3/202417/6/2026
La vulnerabilidad de Cross-Site Scripting (XSS) en Online Flight Booking Management System v1.0 permite a los atacantes ejecutar scripts web arbitrarias o HTML a través de un payload manipulado inyectado en el parámetro de la aerolínea.
AnalizadaMedia (6.1)0.39%—Oretnom23 Online Flight Booking Management System7/3/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Online Flight Booking Management System v1.0 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el parámetro de la aerolínea.
AnalizadaCrítica (9.8)0.78%💥 PoCPratham-jaiswal Hotel Booking Management System7/3/202417/6/2026
Se descubrió que Hotel Booking Management v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en update.php.
AnalizadaAlta (7.5)0.68%💥 PoCPratham-jaiswal Hotel Booking Management System7/3/202417/6/2026
Se descubrió que Hotel Booking Management v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro npss en rooms.php.
AnalizadaMedia (6.1)0.39%—Oretnom23 Online Flight Booking Management System5/3/202417/6/2026
Se descubrió que Online Flight Booking Management System v1.0 contiene una vulnerabilidad de cross-site scripting (XSS) a través del formulario de comentarios.
AnalizadaCrítica (9.8)0.95%💥 PoCBook Store Management System Project Book Store Management System1/3/202417/6/2026
El control de acceso incorrecto en Book Store Management System v1 permite a los atacantes acceder a páginas no autorizadas y ejecutar funciones administrativas sin autenticarse.
AnalizadaMedia (6.1)0.57%💥 PoCOretnom23 Book Store Management System1/3/202417/6/2026
Se descubrió que Book Store Management System v1.0 contenía una vulnerabilidad de Cross-Site Scripting (XSS) en /bsms_ci/index.php/history. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro de historial.
AnalizadaMedia (6.1)0.57%💥 PoCOretnom23 Book Store Management System1/3/202417/6/2026
Se descubrió que Book Store Management System v1.0 contenía una vulnerabilidad de Cross-Site Scripting (XSS) en /bsms_ci/index.php/category. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro de categoría.
ModificadaMedia (4.8)0.34%—Shopfiles Ebook Store29/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Shopfiles Ltd Ebook Store permite almacenar XSS. Este problema afecta a Ebook Store: desde n/a hasta 5.788.
AnalizadaMedia (6.1)0.36%—Pinterest Querybook28/2/202417/6/2026
Querybook es una interfaz de usuario de consulta de Big Data. Cuando un usuario busca sus consultas, documentos de datos, tablas y listas, el resultado de la búsqueda se marca y resalta, y esta función utiliza peligrosamente SetInnerHTML, lo que significa que si el resultado resaltado tiene una carga útil XSS, se…