Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

2553 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.3)0.56%—Carmelo Computer Book Store27/2/202417/6/2026
Code-projects Computer Book Store 1.0 es vulnerable a la inyección SQL a través de PublisherID.
AnalizadaAlta (7.8)0.42%—Carmelo Computer Book Store27/2/202417/6/2026
Code-projects Computer Book Store 1.0 es vulnerable a la inyección SQL a través de BookSBIN.
AnalizadaMedia (6.1)0.53%—Pinterest Querybook21/2/202417/6/2026
Querybook es una interfaz de usuario para consultar big data. Antes de la versión 3.31.1, había una vulnerabilidad en el editor de texto enriquecido de Querybook que permitía a los usuarios ingresar URL arbitrarias sin someterse a la validación necesaria. Esta falla de seguridad particular permite el uso del protocolo…
ModificadaMedia (5.4)0.32%—3dflipbook 3D Flipbook21/2/202417/6/2026
El complemento 3D FlipBook – PDF Flipbook WordPress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función de marcador del complemento en todas las versiones hasta la 1.15.3 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.4)0.35%—Startbooking Scheduling Plugin10/2/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Start Booking Scheduling Plugin – Online Booking for WordPress permite almacenar XSS. Este problema afecta a Scheduling Plugin – Online Booking for WordPress: desde n/a hasta 3.5.10.
ModificadaMedia (4.8)0.32%—Beds24 Online Booking10/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Mark Kinchin Beds24 Online Booking permite almacenar XSS. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.23.
ModificadaCrítica (9.8)3.2%💥 PoCWpbookingcalendar Booking Calendar8/2/202417/6/2026
El complemento WP Booking Calendar para WordPress es vulnerable a la inyección SQL a través del parámetro 'calendar_request_params[dates_ddmmyy_csv]' en todas las versiones hasta la 9.9 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la…
ModificadaCrítica (9.8)0.80%—Bookingcalendar Project Bookingcalendar7/2/202417/6/2026
Vulnerabilidad de inyección SQL en el módulo RM bookingcalendar para PrestaShop versiones 2.7.9 y anteriores, permite a atacantes remotos ejecutar código arbitrario, escalar privilegios y obtener información confidencial a través de ics_export.php.
ModificadaMedia (5.4)0.44%—Dearhive PDF Flipbook, 3D Flipbook3/2/202417/6/2026
El complemento PDF Flipbook, 3D Flipbook – DearFlip para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración del esquema en todas las versiones hasta la 2.2.26 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los datos proporcionados por el…
ModificadaMedia (5.4)0.33%—Wpbookingcalendar Booking Calendar1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPdevelop/Oplugins WP Booking Calendar permite XSS almacenado. Este problema afecta a WP Booking Calendar: desde n/a antes de 9.7.4.
ModificadaMedia (5.4)0.35%—Codeboxr CBX Bookmark & Favorite1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Codeboxr Team CBX Bookmark & Favorite permite almacenar XSS. Este problema afecta a CBX Bookmark & Favorite: desde n/a hasta 1.7.13.
ModificadaMedia (6.1)0.36%—Oretnom23 Facebook News Feed Like30/1/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Facebook News Feed Like 1.0 y clasificada como problemática. Una función desconocida del componente Post Handler es afectada por esta vulnerabilidad. La manipulación del argumento Description con la entrada HACKED conduce a cross site scripting. El ataque se puede…
ModificadaCrítica (9.8)0.47%—Oretnom23 Facebook News Feed Like30/1/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Facebook News Feed Like 1.0 y clasificada como crítica. Una función desconocida del componente Post Handler es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. Es posible lanzar el ataque de forma remota. El identificador de…
ModificadaMedia (6.1)0.31%—Oretnom23 Facebook News Feed Like30/1/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Facebook News Feed Like 1.0 y clasificada como problemática. Código desconocido del componente New Account Handler es afectado por esta vulnerabilidad. La manipulación del argumento First Name/Last Name con la entrada conduce a cross site scripting. El ataque se…
ModificadaAlta (8.8)0.33%—Giovambattistafazioli WP Social Bookmark Menu29/1/202417/6/2026
El complemento de WordPress WP SOCIAL BOOKMARK MENU hasta la versión 1.2 no tiene activada la verificación CSRF al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF.
ModificadaMedia (6.5)0.67%—JupyterlabJupyter NotebookFedoraproject Fedora19/1/202417/6/2026
JupyterLab es un entorno extensible para informática interactiva y reproducible, basado en Jupyter Notebook y Architecture. Los usuarios de JupyterLab que hacen clic en un enlace malicioso pueden exponer sus tokens de "Autorización" y "XSRFToken" a un tercero cuando ejecutan una versión anterior de "jupyter-server".…
ModificadaMedia (6.1)0.57%—JupyterlabJupyter NotebookFedoraproject Fedora19/1/202417/6/2026
JupyterLab es un entorno extensible para informática interactiva y reproducible, basado en Jupyter Notebook y Architecture. Esta vulnerabilidad depende de la interacción del usuario al abrir un archivo Markdown malicioso utilizando la función de vista previa de JupyterLab. Un usuario malintencionado puede acceder a…
ModificadaAlta (8.8)0.47%—Codepeople WP Time Slots Booking Form17/1/202417/6/2026
Vulnerabilidad de autorización faltante en CodePeople WP Time Slots Booking Form. Este problema afecta a WP Time Slots Booking Form: desde n/a hasta 1.1.76.
ModificadaAlta (7.8)0.26%—Facebook Meta Spark Studio16/1/202417/6/2026
Antes de v176, al abrir un nuevo proyecto, Meta Spark Studio ejecutaba scripts definidos dentro de un archivo package.json incluido como parte de ese proyecto. Esos scripts tendrían la capacidad de ejecutar código arbitrario en el sistema como aplicación.
ModificadaMedia (5.4)0.34%—3dflipbook 3D Flipbook11/1/202417/6/2026
El complemento 3D FlipBook para WordPress es vulnerable a Cross-Site Scripting almacenado a través del campo 'Ready Function' en todas las versiones hasta la 1.15.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaMedia (5.4)0.53%—Vehicle Booking System Project Vehicle Booking System9/1/202417/6/2026
Una vulnerabilidad fue encontrada en CodeAstro Vehicle Booking System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo usr/user-give-feedback.php del componente Feedback Page. La manipulación del argumento My Testemonial conduce a Cross-Site Scripting. El ataque se…
ModificadaMedia (6.1)0.63%—Vehicle Booking System Project Vehicle Booking System9/1/202417/6/2026
Una vulnerabilidad fue encontrada en CodeAstro Vehicle Booking System 1.0 y clasificada como problemática. Una parte desconocida del archivo usr/usr-register.php del componente User Registration afecta a una parte desconocida. La manipulación del argumento Full_Name/Last_Name/Address con la entrada conduce a…
ModificadaCrítica (9.8)1.1%—Tinowagner Jupyter Notebook Viewer5/1/202417/6/2026
nbviewer-app (aka Jupyter Notebook Viewer) anterior a 0.1.6 tiene el derecho get-task-allow para las versiones de lanzamiento.
ModificadaAlta (8.1)0.44%—Mtab Bookmark31/12/202317/6/2026
Una vulnerabilidad fue encontrada en MTab Bookmark hasta 1.2.6 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo public/install.php del componente Installation. La manipulación conduce a controles de acceso inadecuados. La complejidad de un ataque es bastante alta. Se sabe que…
ModificadaAlta (8.8)0.22%—Webba-booking Webba Booking29/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WebbaPlugins Appointment & Event Booking Calendar Plugin – Webba Booking. Este problema afecta a Appointment & Event Booking Calendar Plugin – Webba Booking: desde n/a hasta 4.5.33.