Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
2565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.27% | — | Bookingultrapro Booking Ultra PRO Appointments Booking Calendar | 30/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) por medio de Cross-Site Request Forgery (CSRF) en el plugin Booking Ultra Pro versiones anteriores a 1.1.4 incluyéndola, en WordPress | |
| Modificada | Alta (8.8) | 0.34% | — | Bookingultrapro Booking Ultra PRO Appointments Booking Calendar | 30/9/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF) en el plugin Booking Ultra Pro versiones anteriores a 1.1.4 incluyéndola, en WordPress | |
| Modificada | Media (4.8) | 0.50% | — | Comment Guestbook Project Comment Guestbook | 30/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) en el plugin Comment Guestbook versiones anteriores a 0.8.0 incluyéndola, en WordPress | |
| Modificada | Media (5.4) | 0.49% | — | Oretnom23 Simple Online Book Store System | 12/9/2022 | 17/6/2026 | En Simple Online Book Store System versión 1.0, en el archivo /admin_book.php los parámetros Title, Author y Description son vulnerables a un ataque de tipo Cross Site Scripting (XSS) | |
| Modificada | Alta (7.5) | 1.4% | — | Growthbook | 6/9/2022 | 17/6/2026 | GrowthBook es una plataforma de código abierto para el marcado de características y las pruebas A/B. Con algunas configuraciones auto-alojadas en versiones anteriores al 29-08-2022, los atacantes pueden registrar nuevas cuentas y subir archivos a directorios arbitrarios dentro del contenedor. Si el atacante sube un… | |
| Modificada | Media (4.3) | 0.32% | — | Wpbookingcalendar Booking Calendar | 6/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPdevelop/Oplugins Booking Calendar versiones anteriores a 9.2.1 incluyéndola en WordPress, conllevando a una actualización de las traducciones. | |
| Modificada | Media (6.1) | 0.64% | — | Rezgo Online Booking | 22/8/2022 | 17/6/2026 | El plugin Rezgo Online Booking de WordPress versiones anteriores a 4.1.8, no sanea y escapa de algunos parámetros antes de devolverlos a una página, lo que conlleva a un ataque de tipo Cross-Site Scripting reflejado, que puede ser explotado por medio de un LFI en una acción AJAX, o una llamada directa al archivo… | |
| Modificada | Alta (8) | 0.39% | — | Thimpress WP Hotel Booking | 22/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ThimPress WP Hotel Booking versiones anteriores a 1.10.5, incluyéndola, en WordPress. | |
| Modificada | Media (4.8) | 0.60% | — | Webba-booking Webba Booking | 22/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) en el plugin WebbaPlugins Webba Booking versiones anteriores a 4.2.21 incluyéndola, en WordPress. | |
| Modificada | Media (6.1) | 0.61% | — | Joinbookwyrm Bookwyrm | 12/8/2022 | 17/6/2026 | BookWyrm es una red social para hacer un seguimiento de tus lecturas, hablar de libros, escribir reseñas y detectar qué leer a continuación. Algunos enlaces en BookWyrm pueden ser vulnerables al tabnabbing, una forma de phishing que da a atacantes la oportunidad de redirigir a un usuario a un sitio malicioso. El… | |
| Modificada | Crítica (9.8) | 0.55% | — | Simple Online Book Store System Project Simple Online Book Store System | 11/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System y ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /obs/bookPerPub.php. La manipulación del argumento bookisbn conlleva a una inyección sql. El ataque puede ser lanzado… | |
| Modificada | Crítica (9.8) | 0.63% | — | Simple Online Book Store System Project Simple Online Book Store System | 11/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en SourceCodester Simple Online Book Store System. Está afectada una función desconocida del archivo /obs/book.php. La manipulación del argumento bookisbn conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. VDB-206166 es el… | |
| Modificada | Media (6.1) | 0.46% | — | Simple Online Book Store System Project Simple Online Book Store System | 11/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System. Ha sido clasificada como problemática. Está afectada una función desconocida del archivo /admin/edit.php. La manipulación del argumento eid conlleva a un ataque de tipo cross site scripting. Es posible lanzar el ataque de forma… | |
| Modificada | Crítica (9.8) | 0.63% | — | Simple Online Book Store System Project Simple Online Book Store System | 11/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo book.php. La manipulación del argumento book_isbn conlleva a una inyección sql. El ataque puede ser iniciado remotamente. El identificador… | |
| Modificada | Crítica (9.8) | 0.56% | — | Simple Online Book Store System Project Simple Online Book Store System | 11/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System y ha sido clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo Admin_ add.php. La manipulación conlleva a una carga sin restricciones. El ataque puede ser iniciado remotamente. VDB-206014 es el… | |
| Modificada | Media (5.4) | 0.60% | — | Wedding Hall Booking System Project Wedding Hall Booking System | 6/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Wedding Hall Booking System. Esto afecta a una parte desconocida del archivo /whbs/admin/?page=user del componente Staff User Profile. La manipulación del argumento Nombre/Apellido conlleva a una vulnerabilidad de tipo cross site… | |
| Modificada | Media (5.4) | 0.60% | — | Wedding Hall Booking System Project Wedding Hall Booking System | 6/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Wedding Hall Booking System. Este problema afecta a una funcionalidad desconocida del archivo /whbs/?page=manage_account del componente Profile Page. La manipulación conlleva a una vulnerabilidad de tipo cross site scripting. El… | |
| Modificada | Media (5.4) | 0.59% | — | Wedding Hall Booking System Project Wedding Hall Booking System | 6/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Wedding Hall Booking System. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /whbs/?page=my_bookings del componente Booking Form. La manipulación del argumento Remarks conlleva a una vulnerabilidad de tipo cross… | |
| Modificada | Media (5.4) | 0.54% | — | Wedding Hall Booking System Project Wedding Hall Booking System | 6/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Wedding Hall Booking System. Está afectada una función desconocida del archivo /whbs/?page=contact_us del componente Contact Page. La manipulación del argumento Message conlleva a una vulnerabilidad de tipo cross site scripting. Es… | |
| Modificada | Alta (8.8) | 0.55% | — | Rigatur Online Booking AND Hotel Management System | 5/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Rigatur Online Booking and Hotel Management System versión aff6409. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo login.php del componente POST Request Handler. La manipulación del argumento email/pass conlleva a una… | |
| Modificada | Crítica (9.8) | 16% | 💥 Exploit | Joinbookwyrm Bookwyrm | 4/8/2022 | 17/6/2026 | Una Omisión de autenticación por Debilidad Primaria en el repositorio de GitHub bookwyrm-social/bookwyrm versiones anteriores a 0.4.5 | |
| Modificada | Crítica (9.8) | 1.7% | — | Joinbookwyrm Bookwyrm | 2/8/2022 | 17/6/2026 | BookWyrm es una red social de seguimiento de la lectura. Se ha detectado que las versiones anteriores a 0.4.5 carecen de limitación de velocidad en las visualizaciones de autenticación, lo que permite ataques de fuerza bruta. Este problema ha sido parcheado en versión 0.4.5. Los administradores con instancias… | |
| Modificada | Media (6.1) | 0.63% | — | Twinkletoessoftware Booked | 26/7/2022 | 17/6/2026 | Una vulnerabilidad de redireccionamiento abierto en Booked versiones anteriores a 3.3, permite a un atacante remoto no autenticado redirigir a un usuario a un sitio web arbitrario y conducir un ataque de phishing haciendo que el usuario acceda a una URL especialmente diseñada. | |
| Modificada | Alta (7.2) | 0.83% | — | Online Hotel Booking Project Online Hotel Booking | 12/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Online Hotel Booking System versión 1.0 y ha sido clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo edit_room_cat.php del componente Room Handler. La manipulación del argumento roomname conlleva una inyección sql. El ataque puede ser… | |
| Modificada | Alta (7.2) | 0.83% | — | Online Hotel Booking Project Online Hotel Booking | 12/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Online Hotel Booking System versión 1.0 y ha sido clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo edit_all_room.php del componente Room Handler. La manipulación del argumento id con el input… |