Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2553 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.74% | — | Binarystash WP Booklet | 29/12/2023 | 17/6/2026 | Vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en BinaryStash WP Booklet. Este problema afecta a WP Booklet: desde n/a hasta 2.1.8. | |
| Modificada | Alta (7.5) | 0.53% | — | Boxystudio Booked | 28/12/2023 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en BoxyStudio Booked - Appointment Booking for WordPress | Calendars. Este problema afecta a Booked - Appointment Booking for WordPress | Calendars: desde n/a antes de 2.4.4. | |
| Modificada | Alta (8.8) | 0.53% | — | Reputeinfosystems Bookingpress | 28/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Repute Infosystems BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin. Este problema afecta a BookingPress – Appointment Booking Calendar Plugin and Online Scheduling… | |
| Modificada | Alta (8.8) | 0.53% | — | Oplugins Booking Manager | 28/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en wpdevelop, oplugins Booking Manager. Este problema afecta a Booking Manager: desde n/a hasta 2.1.5. | |
| Modificada | Alta (7.2) | 0.53% | — | Stylemixthemes Bookit | 28/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en StylemixThemes Booking Calendar | Appointment Booking | BookIt. Este problema afecta a Booking Calendar | Appointment Booking | BookIt: desde n/a hasta 2.4.3. | |
| Modificada | Alta (7.5) | 0.35% | — | Audiobookshelf | 27/12/2023 | 17/6/2026 | Audiobookshelf es un servidor de podcasts y audiolibros autohospedado. Antes de 2.7.0, Audiobookshelf era afectado por una vulnerabilidad de blind server-side request (SSRF) no autenticada en `podcastUtils.js`. Esta vulnerabilidad se ha solucionado en la versión 2.7.0. No se conocen workarounds para esta… | |
| Modificada | Alta (7.5) | 0.35% | — | Audiobookshelf | 27/12/2023 | 17/6/2026 | Audiobookshelf es un servidor de podcasts y audiolibros autohospedado. Antes de 2.7.0, Audiobookshelf era afectado por una vulnerabilidad de blind server-side request (SSRF) no autenticada en Auth.js. Esta vulnerabilidad se ha solucionado en la versión 2.7.0. No se conocen workarounds para esta vulnerabilidad. | |
| Modificada | Crítica (9.8) | 3.3% | 💥 Exploit | Motopress Hotel Booking Lite | 26/12/2023 | 17/6/2026 | El complemento Hotel Booking Lite WordPress anterior a 4.8.5 no valida las rutas de archivos proporcionadas a través de la entrada del usuario, y tampoco tiene CSRF ni controles de autorización adecuados, lo que permite a usuarios no autenticados descargar y eliminar archivos arbitrarios en el servidor. | |
| Modificada | Media (5.3) | 0.72% | — | Phpgurukul Restaurant Table Booking System | 25/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Restaurant Table Booking System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/bwdates-report-details.php es afectada por esta vulnerabilidad. La manipulación del argumento fdate conduce a la inyección de SQL. Es posible lanzar el ataque de… | |
| Modificada | Media (5.4) | 0.54% | — | Remyandrade School Visitor LOG E-book | 22/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester School Visitor Log e-Book 1.0. Ha sido calificada como problemática. Una función desconocida del archivo log-book.php es afectada por esta vulnerabilidad. La manipulación del argumento Full Name conduce a cross site scripting. El ataque puede lanzarse de forma remota.… | |
| Modificada | Alta (7.5) | 0.45% | — | Automattic Woocommerce Bookings | 21/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 1.15.78. | |
| Modificada | Media (4.9) | 0.54% | — | Ipages Flipbook Project Ipages Flipbook | 20/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Avirtum iPages Flipbook para WordPress. Este problema afecta a iPages Flipbook para WordPress: desde n/a hasta 1.4.8. | |
| Modificada | Media (6.1) | 0.47% | — | Crmperks Integration FOR Woocommerce AND Zoho Crm, Books, Invoice, Inventory, Bigin | 19/12/2023 | 17/6/2026 | Vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ('Open Redirect') en CRM Perks Integration for WooCommerce and Zoho CRM, Books, Invoice, Inventory, Bigin. Este problema afecta a Integration for WooCommerce and Zoho CRM, Books, Invoice, Inventory, Bigin: desde n /a antes de 1.3.7. | |
| Modificada | Media (6.1) | 0.47% | — | Crmperks Integration FOR Woocommerce AND Quickbooks | 19/12/2023 | 17/6/2026 | Vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ("Open Redirect") en CRM Perks Integration for WooCommerce and QuickBooks. Este problema afecta a Integration for WooCommerce and QuickBooks: desde n/a hasta 1.2.3. | |
| Modificada | Alta (8.8) | 0.26% | — | Automattic Woocommerce Bookings | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 2.0.3. | |
| Modificada | Media (5.4) | 0.38% | — | 10to8 Sign IN Scheduling Online Appointment Booking System | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 10to8 Sign In Scheduling Online Appointment Booking System permite almacenar XSS. Este problema afecta a Sign In Scheduling Online Appointment Booking System: desde n/a hasta 1.0.9. | |
| Modificada | Media (6.5) | 0.83% | — | Audiobookshelf | 13/12/2023 | 17/6/2026 | Audiobookshelf es un servidor de podcasts y audiolibros autohospedado. En las versiones 2.4.3 y anteriores, cualquier usuario (independientemente de sus permisos) puede leer archivos del sistema de archivos local debido a un path traversal en el endpoint `/hls`. Este problema puede dar lugar a la divulgación de… | |
| Modificada | Media (6.5) | 0.61% | — | Audiobookshelf | 13/12/2023 | 17/6/2026 | Audiobookshelf es un servidor de podcasts y audiolibros autohospedado. En las versiones 2.4.3 y anteriores, los usuarios con permiso de actualización pueden leer archivos arbitrarios, eliminar archivos arbitrarios y enviar una solicitud GET a URL arbitrarias y leer la respuesta. Este problema puede dar lugar a la… | |
| Modificada | Media (6.1) | 0.58% | — | Remyandrade Wedding Guest E-book | 13/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Wedding Guest e-Book 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /endpoint/add-guest.php. La manipulación del nombre del argumento conduce a cross-site scripting. Es posible iniciar el ataque de forma remota. El identificador… | |
| Modificada | Alta (7.5) | 1.1% | — | Phpjabbers Time Slots Booking Calendar | 7/12/2023 | 17/6/2026 | La falta de limitación de velocidad en pjActionAJaxSend en Time Slots Booking Calendar 4.0 permite a los atacantes provocar el agotamiento de los recursos. | |
| Modificada | Alta (7.5) | 1.2% | — | Phpjabbers Availability Booking Calendar | 7/12/2023 | 17/6/2026 | La falta de limitación de velocidad en pjActionAJaxSend en Availability Booking Calendar 5.0 permite a los atacantes provocar el agotamiento de los recursos. | |
| Modificada | Alta (8.8) | 1.2% | — | Phpjabbers Shuttle Booking Software | 7/12/2023 | 17/6/2026 | Shuttle Booking Software 2.0 es vulnerable a la inyección CSV en la sección Idiomas a través de una exportación. | |
| Modificada | Media (5.4) | 0.46% | — | Phpjabbers Time Slots Booking Calendar | 7/12/2023 | 17/6/2026 | Time Slots Booking Calendar 4.0 es vulnerable a problemas de Múltiple Coss-Site Scripting (XSS) Almacenado a través del nombre, plugin_sms_api_key, plugin_sms_country_code, calendar_id, título, nombre de país o parámetro customer_name. | |
| Modificada | Media (5.4) | 0.46% | — | Phpjabbers Time Slots Booking Calendar | 7/12/2023 | 17/6/2026 | Time Slots Booking Calendar 4.0 es vulnerable a múltiples problemas de inyección de HTML a través del nombre, plugin_sms_api_key, plugin_sms_country_code, calendar_id, título, nombre de país o parámetro customer_name. | |
| Modificada | Alta (8.8) | 1.2% | — | Phpjabbers Time Slots Booking Calendar | 7/12/2023 | 17/6/2026 | Time Slots Booking Calendar 4.0 es vulnerable a la inyección de CSV a través del campo de ID único de la Lista de reservas. |