Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 83 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.25%—Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible5/4/202317/6/2026
The WCFM Frontend Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.6.0 due to missing nonce checks on various AJAX actions. This makes it possible for unauthenticated attackers to perform a wide variety of actions such as modifying knowledge bases, modifying…
ModificadaAlta (8.8)0.64%—Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible5/4/202317/6/2026
The WCFM Frontend Manager plugin for WordPress is vulnerable to unauthorized modification and access of data in versions up to, and including, 6.6.0 due to missing capability checks on various AJAX actions. This makes it possible for authenticated attackers, with minimal permissions such as subscribers, to perform a…
ModificadaAlta (7.5)1.6%—Facebook Zstandard31/3/202317/6/2026
Se encontró una vulnerabilidad en zstd v1.4.10, donde un atacante puede proporcionar una cadena vacía como argumento a la herramienta de línea de comando para provocar una saturación del búfer.
ModificadaMedia (5.4)0.38%—Wpdevart Booking Calendar29/3/202317/6/2026
Auth. (editor+) Stored Cross-Site Scripting (XSS) vulnerability in WpDevArt Booking calendar, Appointment Booking System plugin <= 3.2.3 versions.
ModificadaMedia (6.1)0.46%—Booking-wp-plugin Bookly17/3/202317/6/2026
The Bookly plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the full name value in versions up to, and including, 21.5 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute…
ModificadaCrítica (9.8)0.76%—Online Book Store Project Project Online Book Store Project16/3/202317/6/2026
Online Book Store Project v1.0 is vulnerable to SQL Injection via /bookstore/bookPerPub.php.
ModificadaAlta (8.8)4.5%💥 ExploitAgilebio Electronic LAB Notebook6/3/202317/6/2026
AgileBio Electronic Lab Notebook v4.234 was discovered to contain a local file inclusion vulnerability.
ModificadaMedia (6.1)0.37%—Asosegitim Bookcites3/3/202317/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in ASOS Information Technologies Book Cites allows Cross-Site Scripting (XSS). This issue affects Book Cites: before 23.01.05.
ModificadaAlta (7.5)1.2%—Online Book Store Project Online Book Store24/2/202317/6/2026
Una vulnerabilidad de inyección SQL en sourcecodester online-book-store 1.0 permite a atacantes remotos ver información confidencial a través del parámetro id en la URL de la aplicación.
ModificadaMedia (5.5)0.23%—Executablebooks Markdown-it-py23/2/202317/6/2026
Denial of service could be caused to markdown-it-py, before v2.2.0, if an attacker was allowed to force null assertions with specially crafted input.
ModificadaMedia (5.5)0.23%—Executablebooks Markdown-it-py22/2/202317/6/2026
Denial of service could be caused to the command line interface of markdown-it-py, before v2.2.0, if an attacker was allowed to use invalid UTF-8 characters as input.
ModificadaMedia (5.4)0.61%—Gsplugins GS Books Showcase21/2/202317/6/2026
The GS Books Showcase WordPress plugin before 1.3.1 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks.
ModificadaMedia (5.4)0.23%—Wpdevart Booking Calendar17/2/202317/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WpDevArt Booking calendar, Appointment Booking System de WordPress en sus versiones &lt;= 3.2.3 afecta las acciones de los formularios del complemento (crear, duplicar, editar, eliminar).
ModificadaCrítica (9.8)1.2%—Online Doctor Appointment Booking System PHP AND Mysql Project Online Doctor Appointment Booking System PHP AND Mysql17/2/202317/6/2026
Existe una vulnerabilidad de inyección SQL en Projectworlds Online Doctor Appointment Booking System, que permite a los atacantes obtener información confidencial a través del parámetro q en el endpoint getuser.php.
ModificadaAlta (8.8)0.94%—Pinpoint Booking System13/2/202317/6/2026
El complemento Pinpoint Booking System de WordPress anterior a 2.9.9.2.9 no valida ni escapa uno de sus atributos de código corto antes de usarlo en una declaración SQL, lo que podría permitir a cualquier usuario autenticado, como un suscriptor, realizar ataques de inyección SQL.
ModificadaAlta (7)0.14%—HP Dragonfly Folio G3 2-in-1 FirmwareHP Elite Dragonfly FirmwareHP Elite Dragonfly G3 FirmwareHP Elite Dragonfly G2 Firmware+3131/2/202317/6/2026
A potential Time-of-Check to Time-of-Use (TOCTOU) vulnerability has been identified in the BIOS for certain HP PC products which may allow arbitrary code execution, denial of service, and information disclosure. HP is releasing BIOS updates to mitigate the potential vulnerability.
ModificadaAlta (7.8)0.31%—HP Dragonfly Folio G3 2-in-1 FirmwareHP Elite Dragonfly FirmwareHP Elite Dragonfly G3 FirmwareHP Elite Dragonfly G2 Firmware+3231/2/202317/6/2026
Potential vulnerabilities have been identified in the system BIOS of certain HP PC products, which might allow arbitrary code execution, escalation of privilege, denial of service, and information disclosure. HP is releasing BIOS updates to mitigate these potential vulnerabilities.
ModificadaAlta (7.8)0.24%—HP Elite Dragonfly FirmwareHP Elite X2 1012 G2 FirmwareHP Elite X2 1013 G3 FirmwareHP Elite X2 G4 Firmware+1771/2/202317/6/2026
Potential security vulnerabilities have been identified in the BIOS (UEFI Firmware) for certain HP PC products, which might allow arbitrary code execution. HP is releasing firmware updates to mitigate these potential vulnerabilities.
ModificadaAlta (7.8)0.24%—HP Elite Dragonfly FirmwareHP Elite X2 1012 G2 FirmwareHP Elite X2 1013 G3 FirmwareHP Elite X2 G4 Firmware+1771/2/202317/6/2026
Potential security vulnerabilities have been identified in the BIOS (UEFI Firmware) for certain HP PC products, which might allow arbitrary code execution. HP is releasing firmware updates to mitigate these potential vulnerabilities.
ModificadaAlta (7.8)0.17%—HP 340 G3 FirmwareHP 340 G4 FirmwareHP 346 G3 FirmwareHP 346 G4 Firmware+3731/2/202317/6/2026
HP has identified a potential vulnerability in BIOS firmware of some Workstation products. Firmware updates are being released to mitigate these potential vulnerabilities.
ModificadaCrítica (9.8)1.3%—Pdfbook Project Pdfbook30/1/202317/6/2026
La extensión PdfBook hasta 2.0.5 anterior a b07b6a64 para MediaWiki permite la inyección de comandos a través de una opción.
ModificadaAlta (7.8)0.34%—Lenovo 100e 2ND GEN FirmwareLenovo 100w GEN 3 FirmwareLenovo 13W Yoga FirmwareLenovo 14W GEN 2 Firmware+6626/1/202317/6/2026
Un desbordamiento de búfer en el controlador SystemBootManagerDxe en algunos productos portátiles Lenovo puede permitir que un atacante con privilegios locales ejecute código arbitrario.
ModificadaAlta (7.8)0.34%—Lenovo Thinkbook 14-iml FirmwareLenovo Thinkbook 14-iil FirmwareLenovo Thinkbook 15-iil FirmwareLenovo Thinkbook 15-iml Firmware+226/1/202317/6/2026
Un desbordamiento de búfer en el controlador SystemLoadDefaultDxe en algunos productos portátiles Lenovo puede permitir que un atacante con privilegios locales ejecute código arbitrario.
ModificadaAlta (7.8)0.34%—Lenovo Thinkbook 14-iml FirmwareLenovo Thinkbook 14-iil FirmwareLenovo Thinkbook 15-iil FirmwareLenovo Thinkbook 15-iml Firmware+226/1/202317/6/2026
Un desbordamiento del búfer en el controlador ReadyBootDxe en algunos productos portátiles Lenovo puede permitir que un atacante con privilegios locales ejecute código arbitrario.
ModificadaMedia (6.7)0.26%—Lenovo D330-10igl FirmwareLenovo Ideapad 5 PRO 16iah7 FirmwareLenovo Ideapad 5 PRO 16arh7 FirmwareLenovo Ideapad Duet 3 10igl5 Firmware+4023/1/202317/6/2026
Una vulnerabilidad potencial en el controlador de configuración WMI en algunos dispositivos portátiles Lenovo Notebook puede permitir que un atacante con privilegios elevados modifique la configuración de arranque seguro modificando una variable NVRAM.