Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

2565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.42%—Movie Ticket Booking System Project Movie Ticket Booking System1/12/202217/6/2026
Una vulnerabilidad fue encontrada en Movie Ticket Booking System y clasificada como problemática. Una función desconocida del archivo editBooking.php es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al…
ModificadaMedia (6.1)0.43%—Movie Ticket Booking System Project Movie Ticket Booking System1/12/202217/6/2026
Una vulnerabilidad ha sido encontrada en Movie Ticket Booking System y clasificada como problemática. Una función desconocida del archivo booking.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a Cross-Site Scripting (XSS). El ataque se puede lanzar de forma remota. El exploit ha sido…
ModificadaMedia (6.1)0.38%—Movie Ticket Booking System Project Movie Ticket Booking System1/12/202217/6/2026
Una vulnerabilidad fue encontrada en Movie Ticket Booking System y clasificada como problemática. Una función desconocida del componente POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento ORDER_ID conduce a Cross-Site Scripting (XSS). Es posible lanzar el ataque de forma remota. El…
ModificadaCrítica (9.8)0.51%—Movie Ticket Booking System Project Movie Ticket Booking System1/12/202217/6/2026
Una vulnerabilidad fue encontrada en Movie Ticket Booking System y clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo editBooking.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al…
ModificadaCrítica (9.8)0.53%—Movie Ticket Booking System Project Movie Ticket Booking System1/12/202217/6/2026
Una vulnerabilidad fue encontrada en Movie Ticket Booking System y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo booking.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado al público y…
ModificadaCrítica (9.8)0.96%—Book Store Management System Project Book Store Management System30/11/202217/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Book Store Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /bsms_ci/index.php. La manipulación conduce a controles de acceso inadecuados. El ataque se puede iniciar de forma remota. El exploit ha sido…
ModificadaAlta (7.5)1.3%—Book Store Management System Project Book Store Management System30/11/202217/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Book Store Management System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /bsms_ci/index.php/user/edit_user/. La manipulación del argumento contraseña conduce a la divulgación de información. Es posible iniciar el ataque de…
ModificadaCrítica (9.8)0.80%—Book Store Management System Project Book Store Management System30/11/202217/6/2026
Se descubrió que Book Store Management System v1.0 contenía credenciales codificadas que permiten a los atacantes escalar privilegios y acceder al panel de administración.
ModificadaMedia (5.3)0.47%—Dwbooster Appointment Hour Booking29/11/202217/6/2026
El complemento Appointment Hour Booking para WordPress es vulnerable a la omisión de CAPTCHA en versiones hasta la 1.3.72 incluida. Esto se debe al uso de un algoritmo hash insuficientemente potente en el secreto del CAPTCHA, que también se muestra al usuario a través de una cookie.
ModificadaMedia (6.1)0.75%—Dwbooster Appointment Hour Booking29/11/202217/6/2026
El complemento Appointment Hour Booking para WordPress es vulnerable a la inyección de iFrame a través del correo electrónico o parámetros de campo generales en versiones hasta la 1.3.72 incluida debido a una sanitización de entrada y un escape de salida insuficientes que hacen posible la inyección de etiquetas…
ModificadaAlta (7.8)0.68%—Dwbooster Appointment Hour Booking29/11/202217/6/2026
El complemento Appointment Hour Booking para WordPress es vulnerable a la inyección CSV en versiones hasta la 1.3.72 incluida. Esto hace posible que atacantes no autenticados incorporen entradas no confiables en contenido durante la creación de reservas que pueden exportarse como un archivo CSV cuando el administrador…
ModificadaMedia (6.1)0.51%—Book Store Management System Project Book Store Management System25/11/202217/6/2026
Se descubrió que Book Store Management System v1.0 contenía una vulnerabilidad de Cross-Site Scripting (XSS) en /bsms_ci/index.php/book. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload inyectado en el parámetro book_title.
ModificadaAlta (8.8)0.54%—Codepeople Appointment Booking Calendar18/11/202217/6/2026
Vulnerabilidad de autorización faltante en el complemento Appointment Booking Calendar en WordPress en versiones <= 1.3.69.
ModificadaAlta (8.8)0.54%—Dwbooster Appointment Hour Booking18/11/202217/6/2026
Vulnerabilidad de autorización faltante en el complemento Appointment Hour Booking en WordPress en versiones <= 1.3.71.
ModificadaAlta (7.5)0.40%—Palantir Foundry Code-workbooks14/11/202217/6/2026
Vulnerabilidad de exposición de información a través de archivos de registro descubierta en Foundry Code-Workbooks donde el endpoint que respalda esa consola generaba registros de servicio de cualquier código Python que se estuviera ejecutando. Estos registros de servicio incluían el token de Foundry que representa la…
ModificadaCrítica (9.8)1.3%—Facebook Redex11/11/202217/6/2026
La función DexLoader get_stringidx_fromdex() en Redex antes del commit 3b44c64 puede cargar una dirección fuera de límite al cargar la tabla de índice de cadenas, lo que potencialmente permite la ejecución remota de código durante el procesamiento de un archivo APK de Android de terceros.
ModificadaMedia (4.8)0.50%—Vehicle Booking System Project Vehicle Booking System1/11/202217/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en admin-add-vehicle.php de Vehicle Booking System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro v_name.
ModificadaAlta (7.2)1.2%—Vehicle Booking System Project Vehicle Booking System1/11/202217/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en admin-add-vehicle.php de Vehicle Booking System v1.0 permite a los atacantes ejecutar código arbitrario a través de un archivo PHP manipulado.
ModificadaMedia (5.4)0.77%—Bookstackapp Bookstack24/10/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting en BookStack versiones anteriores a v22.09, permite a un atacante remoto autenticado inyectar un script arbitrario
ModificadaMedia (5.4)0.42%—Book Store Management System Project Book Store Management System11/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Book Store Management System 1.0. Ha sido calificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /transcation.php. La manipulación del argumento buyer_name conlleva a un ataque de tipo cross site scripting. El ataque puede ser…
ModificadaMedia (5.4)0.47%—Book Store Management System Project Book Store Management System11/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Book Store Management System versión 1.0. Ha sido declarada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /category.php. La manipulación del argumento category_name conlleva a un ataque de tipo cross site scripting. El ataque puede…
ModificadaCrítica (9.8)1.2%—Facebook Hermes11/10/202217/6/2026
Un error de conversión de enteros en la generación de bytecode de Hermes, anterior al commit 6aa825e480d48127b480b08d13adf70033237097, podría haber sido usado para llevar a cabo operaciones Fuera de Límites y posteriormente ejecutar código arbitrario. Tenga en cuenta que esto sólo es explotable en los casos en que…
ModificadaCrítica (9.8)1.2%—Facebook Hermes11/10/202217/6/2026
Una condición write-what-where en Hermes causada por un desbordamiento de enteros, versiones anteriores al commit 5b6255ae049fa4641791e47fad994e8e8c4da374 permite a atacantes ejecutar potencialmente código arbitrario por medio de JavaScript diseñado. Tenga en cuenta que esto sólo es explotable si la aplicación que usa…
ModificadaCrítica (9.8)1.2%—Facebook Hermes11/10/202217/6/2026
Una escritura fuera de límites en Hermes, mientras son manejados arrays grandes, antes del commit 06eaec767e376bfdb883d912cb15e987ddf2bda1 permite a atacantes ejecutar potencialmente código arbitrario por medio de JavaScript diseñado. Tenga en cuenta que esto sólo es explotable si la aplicación que usa Hermes permite…
ModificadaAlta (7.5)0.87%—Facebook Hermes6/10/202217/6/2026
Era posible desencadenar una condición de recursión infinita en el administrador de errores cuando Hermes ejecutaba un JavaScript específico formado de forma maliciosa. Esta condición sólo era posible en el modo de desarrollo (cuando las afirmaciones estaban habilitadas). Este problema afecta a Hermes versiones…