Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 486 respecto a la semana anterior
Críticas / altas1302▼ 188 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

136 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.34%—Bookingultrapro Booking Ultra PRO Appointments Booking Calendar30/9/202217/6/2026
Multiple Cross-Site Request Forgery (CSRF) vulnerabilities in Booking Ultra Pro plugin <= 1.1.4 at WordPress.
ModificadaMedia (4.8)0.68%—Nsqua Simply Schedule Appointments29/8/202217/6/2026
The Simply Schedule Appointments WordPress plugin before 1.5.7.7 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup)
ModificadaMedia (5.3)1.9%💥 ExploitNsqua Simply Schedule Appointments29/8/202217/6/2026
The Simply Schedule Appointments WordPress plugin before 1.5.7.7 is missing authorisation in a REST endpoint, allowing unauthenticated users to retrieve WordPress users details such as name and email address
ModificadaAlta (8.8)1.2%—Easyappointments10/5/202217/6/2026
API Privilege Escalation in GitHub repository alextselegidis/easyappointments prior to 1.5.0. Full system takeover.
ModificadaCrítica (9.1)44%💥 ExploitEasyappointments9/3/202217/6/2026
Exposure of Private Personal Information to an Unauthorized Actor in GitHub repository alextselegidis/easyappointments prior to 1.4.3.
ModificadaMedia (6.1)1.7%—Snapappointments Bootstrap-select30/9/202017/6/2026
bootstrap-select before 1.13.6 allows Cross-Site Scripting (XSS). It does not escape title values in OPTION elements. This may allow attackers to execute arbitrary JavaScript in a victim's browser.
ModificadaAlta (7.5)1.3%—Easyappointments Easy!appointments16/3/202017/6/2026
Easy!Appointments 1.3.0 has a Missing Authorization issue allowing retrieval of hashed passwords and salts.
ModificadaMedia (6.5)0.92%—Easyappointments Easy!appointments16/3/202017/6/2026
Easy!Appointments 1.3.0 has a Guessable CAPTCHA issue.
ModificadaMedia (5.3)1.5%—Easyappointments Easy!appointments11/9/201917/6/2026
Easy!Appointments 1.3.2 plugin for WordPress allows Sensitive Information Disclosure (Username and Password Hash).
ModificadaMedia (6.1)0.73%—Easy-appointments Easy Appointments23/10/201717/6/2026
The Easy Appointments plugin before 1.12.0 for WordPress has XSS via a Settings values in the admin panel.
ModificadaMedia (4.3)1.6%—WP Appointments Schedules Project WP Appointments Schedules2/7/201417/6/2026
Cross-site scripting (XSS) vulnerability in js/test.php in the Appointments Scheduler plugin 1.5 and earlier for WordPress allows remote attackers to inject arbitrary web script or HTML via the lang parameter.
Orbitaley — Vulnerabilidades