Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

2565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.27%—Bookingultrapro Booking Ultra PRO Appointments Booking Calendar30/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) por medio de Cross-Site Request Forgery (CSRF) en el plugin Booking Ultra Pro versiones anteriores a 1.1.4 incluyéndola, en WordPress
ModificadaAlta (8.8)0.34%—Bookingultrapro Booking Ultra PRO Appointments Booking Calendar30/9/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF) en el plugin Booking Ultra Pro versiones anteriores a 1.1.4 incluyéndola, en WordPress
ModificadaMedia (4.8)0.50%—Comment Guestbook Project Comment Guestbook30/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) en el plugin Comment Guestbook versiones anteriores a 0.8.0 incluyéndola, en WordPress
ModificadaMedia (5.4)0.49%—Oretnom23 Simple Online Book Store System12/9/202217/6/2026
En Simple Online Book Store System versión 1.0, en el archivo /admin_book.php los parámetros Title, Author y Description son vulnerables a un ataque de tipo Cross Site Scripting (XSS)
ModificadaAlta (7.5)1.4%—Growthbook6/9/202217/6/2026
GrowthBook es una plataforma de código abierto para el marcado de características y las pruebas A/B. Con algunas configuraciones auto-alojadas en versiones anteriores al 29-08-2022, los atacantes pueden registrar nuevas cuentas y subir archivos a directorios arbitrarios dentro del contenedor. Si el atacante sube un…
ModificadaMedia (4.3)0.32%—Wpbookingcalendar Booking Calendar6/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPdevelop/Oplugins Booking Calendar versiones anteriores a 9.2.1 incluyéndola en WordPress, conllevando a una actualización de las traducciones.
ModificadaMedia (6.1)0.64%—Rezgo Online Booking22/8/202217/6/2026
El plugin Rezgo Online Booking de WordPress versiones anteriores a 4.1.8, no sanea y escapa de algunos parámetros antes de devolverlos a una página, lo que conlleva a un ataque de tipo Cross-Site Scripting reflejado, que puede ser explotado por medio de un LFI en una acción AJAX, o una llamada directa al archivo…
ModificadaAlta (8)0.39%—Thimpress WP Hotel Booking22/8/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ThimPress WP Hotel Booking versiones anteriores a 1.10.5, incluyéndola, en WordPress.
ModificadaMedia (4.8)0.60%—Webba-booking Webba Booking22/8/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) en el plugin WebbaPlugins Webba Booking versiones anteriores a 4.2.21 incluyéndola, en WordPress.
ModificadaMedia (6.1)0.61%—Joinbookwyrm Bookwyrm12/8/202217/6/2026
BookWyrm es una red social para hacer un seguimiento de tus lecturas, hablar de libros, escribir reseñas y detectar qué leer a continuación. Algunos enlaces en BookWyrm pueden ser vulnerables al tabnabbing, una forma de phishing que da a atacantes la oportunidad de redirigir a un usuario a un sitio malicioso. El…
ModificadaCrítica (9.8)0.55%—Simple Online Book Store System Project Simple Online Book Store System11/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System y ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /obs/bookPerPub.php. La manipulación del argumento bookisbn conlleva a una inyección sql. El ataque puede ser lanzado…
ModificadaCrítica (9.8)0.63%—Simple Online Book Store System Project Simple Online Book Store System11/8/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en SourceCodester Simple Online Book Store System. Está afectada una función desconocida del archivo /obs/book.php. La manipulación del argumento bookisbn conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. VDB-206166 es el…
ModificadaMedia (6.1)0.46%—Simple Online Book Store System Project Simple Online Book Store System11/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System. Ha sido clasificada como problemática. Está afectada una función desconocida del archivo /admin/edit.php. La manipulación del argumento eid conlleva a un ataque de tipo cross site scripting. Es posible lanzar el ataque de forma…
ModificadaCrítica (9.8)0.63%—Simple Online Book Store System Project Simple Online Book Store System11/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo book.php. La manipulación del argumento book_isbn conlleva a una inyección sql. El ataque puede ser iniciado remotamente. El identificador…
ModificadaCrítica (9.8)0.56%—Simple Online Book Store System Project Simple Online Book Store System11/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System y ha sido clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo Admin_ add.php. La manipulación conlleva a una carga sin restricciones. El ataque puede ser iniciado remotamente. VDB-206014 es el…
ModificadaMedia (5.4)0.60%—Wedding Hall Booking System Project Wedding Hall Booking System6/8/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Wedding Hall Booking System. Esto afecta a una parte desconocida del archivo /whbs/admin/?page=user del componente Staff User Profile. La manipulación del argumento Nombre/Apellido conlleva a una vulnerabilidad de tipo cross site…
ModificadaMedia (5.4)0.60%—Wedding Hall Booking System Project Wedding Hall Booking System6/8/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Wedding Hall Booking System. Este problema afecta a una funcionalidad desconocida del archivo /whbs/?page=manage_account del componente Profile Page. La manipulación conlleva a una vulnerabilidad de tipo cross site scripting. El…
ModificadaMedia (5.4)0.59%—Wedding Hall Booking System Project Wedding Hall Booking System6/8/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Wedding Hall Booking System. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /whbs/?page=my_bookings del componente Booking Form. La manipulación del argumento Remarks conlleva a una vulnerabilidad de tipo cross…
ModificadaMedia (5.4)0.54%—Wedding Hall Booking System Project Wedding Hall Booking System6/8/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Wedding Hall Booking System. Está afectada una función desconocida del archivo /whbs/?page=contact_us del componente Contact Page. La manipulación del argumento Message conlleva a una vulnerabilidad de tipo cross site scripting. Es…
ModificadaAlta (8.8)0.55%—Rigatur Online Booking AND Hotel Management System5/8/202217/6/2026
Se ha encontrado una vulnerabilidad en Rigatur Online Booking and Hotel Management System versión aff6409. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo login.php del componente POST Request Handler. La manipulación del argumento email/pass conlleva a una…
ModificadaCrítica (9.8)16%💥 ExploitJoinbookwyrm Bookwyrm4/8/202217/6/2026
Una Omisión de autenticación por Debilidad Primaria en el repositorio de GitHub bookwyrm-social/bookwyrm versiones anteriores a 0.4.5
ModificadaCrítica (9.8)1.7%—Joinbookwyrm Bookwyrm2/8/202217/6/2026
BookWyrm es una red social de seguimiento de la lectura. Se ha detectado que las versiones anteriores a 0.4.5 carecen de limitación de velocidad en las visualizaciones de autenticación, lo que permite ataques de fuerza bruta. Este problema ha sido parcheado en versión 0.4.5. Los administradores con instancias…
ModificadaMedia (6.1)0.63%—Twinkletoessoftware Booked26/7/202217/6/2026
Una vulnerabilidad de redireccionamiento abierto en Booked versiones anteriores a 3.3, permite a un atacante remoto no autenticado redirigir a un usuario a un sitio web arbitrario y conducir un ataque de phishing haciendo que el usuario acceda a una URL especialmente diseñada.
ModificadaAlta (7.2)0.83%—Online Hotel Booking Project Online Hotel Booking12/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Online Hotel Booking System versión 1.0 y ha sido clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo edit_room_cat.php del componente Room Handler. La manipulación del argumento roomname conlleva una inyección sql. El ataque puede ser…
ModificadaAlta (7.2)0.83%—Online Hotel Booking Project Online Hotel Booking12/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Online Hotel Booking System versión 1.0 y ha sido clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo edit_all_room.php del componente Room Handler. La manipulación del argumento id con el input…