Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 83 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.25% | — | Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible | 5/4/2023 | 17/6/2026 | The WCFM Frontend Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.6.0 due to missing nonce checks on various AJAX actions. This makes it possible for unauthenticated attackers to perform a wide variety of actions such as modifying knowledge bases, modifying… | |
| Modificada | Alta (8.8) | 0.64% | — | Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible | 5/4/2023 | 17/6/2026 | The WCFM Frontend Manager plugin for WordPress is vulnerable to unauthorized modification and access of data in versions up to, and including, 6.6.0 due to missing capability checks on various AJAX actions. This makes it possible for authenticated attackers, with minimal permissions such as subscribers, to perform a… | |
| Modificada | Alta (7.5) | 1.6% | — | Facebook Zstandard | 31/3/2023 | 17/6/2026 | Se encontró una vulnerabilidad en zstd v1.4.10, donde un atacante puede proporcionar una cadena vacía como argumento a la herramienta de línea de comando para provocar una saturación del búfer. | |
| Modificada | Media (5.4) | 0.38% | — | Wpdevart Booking Calendar | 29/3/2023 | 17/6/2026 | Auth. (editor+) Stored Cross-Site Scripting (XSS) vulnerability in WpDevArt Booking calendar, Appointment Booking System plugin <= 3.2.3 versions. | |
| Modificada | Media (6.1) | 0.46% | — | Booking-wp-plugin Bookly | 17/3/2023 | 17/6/2026 | The Bookly plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the full name value in versions up to, and including, 21.5 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute… | |
| Modificada | Crítica (9.8) | 0.76% | — | Online Book Store Project Project Online Book Store Project | 16/3/2023 | 17/6/2026 | Online Book Store Project v1.0 is vulnerable to SQL Injection via /bookstore/bookPerPub.php. | |
| Modificada | Alta (8.8) | 4.5% | 💥 Exploit | Agilebio Electronic LAB Notebook | 6/3/2023 | 17/6/2026 | AgileBio Electronic Lab Notebook v4.234 was discovered to contain a local file inclusion vulnerability. | |
| Modificada | Media (6.1) | 0.37% | — | Asosegitim Bookcites | 3/3/2023 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in ASOS Information Technologies Book Cites allows Cross-Site Scripting (XSS). This issue affects Book Cites: before 23.01.05. | |
| Modificada | Alta (7.5) | 1.2% | — | Online Book Store Project Online Book Store | 24/2/2023 | 17/6/2026 | Una vulnerabilidad de inyección SQL en sourcecodester online-book-store 1.0 permite a atacantes remotos ver información confidencial a través del parámetro id en la URL de la aplicación. | |
| Modificada | Media (5.5) | 0.23% | — | Executablebooks Markdown-it-py | 23/2/2023 | 17/6/2026 | Denial of service could be caused to markdown-it-py, before v2.2.0, if an attacker was allowed to force null assertions with specially crafted input. | |
| Modificada | Media (5.5) | 0.23% | — | Executablebooks Markdown-it-py | 22/2/2023 | 17/6/2026 | Denial of service could be caused to the command line interface of markdown-it-py, before v2.2.0, if an attacker was allowed to use invalid UTF-8 characters as input. | |
| Modificada | Media (5.4) | 0.61% | — | Gsplugins GS Books Showcase | 21/2/2023 | 17/6/2026 | The GS Books Showcase WordPress plugin before 1.3.1 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks. | |
| Modificada | Media (5.4) | 0.23% | — | Wpdevart Booking Calendar | 17/2/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WpDevArt Booking calendar, Appointment Booking System de WordPress en sus versiones <= 3.2.3 afecta las acciones de los formularios del complemento (crear, duplicar, editar, eliminar). | |
| Modificada | Crítica (9.8) | 1.2% | — | Online Doctor Appointment Booking System PHP AND Mysql Project Online Doctor Appointment Booking System PHP AND Mysql | 17/2/2023 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en Projectworlds Online Doctor Appointment Booking System, que permite a los atacantes obtener información confidencial a través del parámetro q en el endpoint getuser.php. | |
| Modificada | Alta (8.8) | 0.94% | — | Pinpoint Booking System | 13/2/2023 | 17/6/2026 | El complemento Pinpoint Booking System de WordPress anterior a 2.9.9.2.9 no valida ni escapa uno de sus atributos de código corto antes de usarlo en una declaración SQL, lo que podría permitir a cualquier usuario autenticado, como un suscriptor, realizar ataques de inyección SQL. | |
| Modificada | Alta (7) | 0.14% | — | HP Dragonfly Folio G3 2-in-1 FirmwareHP Elite Dragonfly FirmwareHP Elite Dragonfly G3 FirmwareHP Elite Dragonfly G2 Firmware+313 | 1/2/2023 | 17/6/2026 | A potential Time-of-Check to Time-of-Use (TOCTOU) vulnerability has been identified in the BIOS for certain HP PC products which may allow arbitrary code execution, denial of service, and information disclosure. HP is releasing BIOS updates to mitigate the potential vulnerability. | |
| Modificada | Alta (7.8) | 0.31% | — | HP Dragonfly Folio G3 2-in-1 FirmwareHP Elite Dragonfly FirmwareHP Elite Dragonfly G3 FirmwareHP Elite Dragonfly G2 Firmware+323 | 1/2/2023 | 17/6/2026 | Potential vulnerabilities have been identified in the system BIOS of certain HP PC products, which might allow arbitrary code execution, escalation of privilege, denial of service, and information disclosure. HP is releasing BIOS updates to mitigate these potential vulnerabilities. | |
| Modificada | Alta (7.8) | 0.24% | — | HP Elite Dragonfly FirmwareHP Elite X2 1012 G2 FirmwareHP Elite X2 1013 G3 FirmwareHP Elite X2 G4 Firmware+177 | 1/2/2023 | 17/6/2026 | Potential security vulnerabilities have been identified in the BIOS (UEFI Firmware) for certain HP PC products, which might allow arbitrary code execution. HP is releasing firmware updates to mitigate these potential vulnerabilities. | |
| Modificada | Alta (7.8) | 0.24% | — | HP Elite Dragonfly FirmwareHP Elite X2 1012 G2 FirmwareHP Elite X2 1013 G3 FirmwareHP Elite X2 G4 Firmware+177 | 1/2/2023 | 17/6/2026 | Potential security vulnerabilities have been identified in the BIOS (UEFI Firmware) for certain HP PC products, which might allow arbitrary code execution. HP is releasing firmware updates to mitigate these potential vulnerabilities. | |
| Modificada | Alta (7.8) | 0.17% | — | HP 340 G3 FirmwareHP 340 G4 FirmwareHP 346 G3 FirmwareHP 346 G4 Firmware+373 | 1/2/2023 | 17/6/2026 | HP has identified a potential vulnerability in BIOS firmware of some Workstation products. Firmware updates are being released to mitigate these potential vulnerabilities. | |
| Modificada | Crítica (9.8) | 1.3% | — | Pdfbook Project Pdfbook | 30/1/2023 | 17/6/2026 | La extensión PdfBook hasta 2.0.5 anterior a b07b6a64 para MediaWiki permite la inyección de comandos a través de una opción. | |
| Modificada | Alta (7.8) | 0.34% | — | Lenovo 100e 2ND GEN FirmwareLenovo 100w GEN 3 FirmwareLenovo 13W Yoga FirmwareLenovo 14W GEN 2 Firmware+66 | 26/1/2023 | 17/6/2026 | Un desbordamiento de búfer en el controlador SystemBootManagerDxe en algunos productos portátiles Lenovo puede permitir que un atacante con privilegios locales ejecute código arbitrario. | |
| Modificada | Alta (7.8) | 0.34% | — | Lenovo Thinkbook 14-iml FirmwareLenovo Thinkbook 14-iil FirmwareLenovo Thinkbook 15-iil FirmwareLenovo Thinkbook 15-iml Firmware+2 | 26/1/2023 | 17/6/2026 | Un desbordamiento de búfer en el controlador SystemLoadDefaultDxe en algunos productos portátiles Lenovo puede permitir que un atacante con privilegios locales ejecute código arbitrario. | |
| Modificada | Alta (7.8) | 0.34% | — | Lenovo Thinkbook 14-iml FirmwareLenovo Thinkbook 14-iil FirmwareLenovo Thinkbook 15-iil FirmwareLenovo Thinkbook 15-iml Firmware+2 | 26/1/2023 | 17/6/2026 | Un desbordamiento del búfer en el controlador ReadyBootDxe en algunos productos portátiles Lenovo puede permitir que un atacante con privilegios locales ejecute código arbitrario. | |
| Modificada | Media (6.7) | 0.26% | — | Lenovo D330-10igl FirmwareLenovo Ideapad 5 PRO 16iah7 FirmwareLenovo Ideapad 5 PRO 16arh7 FirmwareLenovo Ideapad Duet 3 10igl5 Firmware+40 | 23/1/2023 | 17/6/2026 | Una vulnerabilidad potencial en el controlador de configuración WMI en algunos dispositivos portátiles Lenovo Notebook puede permitir que un atacante con privilegios elevados modifique la configuración de arranque seguro modificando una variable NVRAM. |