Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.3) | 1.3% | — | Cockybook Project Cockybook | 11/7/2022 | 17/6/2026 | El repositorio ceee-vip/cockybook versiones hasta 16-04-2015 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Media (6.1) | 0.58% | — | Joinbookwyrm Bookwyrm | 7/7/2022 | 17/6/2026 | Bookwyrm es un programa de lectura y revisión social de código abierto. Las versiones de Bookwyrm anteriores a 0.4.1, no saneaban apropiadamente el html que era presentado a usuarios. Los usuarios no privilegiados pueden inyectar scripts en los perfiles de los usuarios, las descripciones de los libros y los estados.… | |
| Modificada | Crítica (9.8) | 1.2% | — | Viaviweb Ebook | 1/7/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL en viaviwebtech Android EBook App (Books App, PDF, ePub, Online Book Reading, Download Books) 10 por medio del parámetro author_id en el archivo api.php | |
| Modificada | Crítica (9.8) | 1.2% | — | Bestsoftinc Online Hotel Booking System | 30/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Online Hotel Booking System Pro versión 1.2. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /roomtype-details.php. La manipulación del argumento tid conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La… | |
| Modificada | Alta (8.8) | 0.91% | — | Bestsoftinc Online Hotel Booking System | 30/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Online Hotel Booking System Pro Plugin versión 1.0. Está afectada una función desconocida del archivo /front/roomtype-details.php. La manipulación del argumento tid conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. La explotación… | |
| Modificada | Media (4.3) | 0.43% | — | Openbook Book Data Project Openbook Book Data | 27/6/2022 | 17/6/2026 | El plugin OpenBook Book Data de WordPress versiones hasta 3.5.2, no presenta una comprobación de tipo CSRF cuando es actualizada la configuración, lo que podría permitir a atacantes hacer que un administrador conectado la cambie por medio de un ataque de tipo CSRF y conllevar a un ataque de tipo Cross-Site Scripting… | |
| Modificada | Media (6.1) | 0.73% | — | Gwolle Guestbook Project Gwolle Guestbook | 23/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el plugin Gwolle Guestbook versión 1.7.4. Ha sido calificada como problemática. Este problema afecta a algunos procesos desconocidos. La manipulación conduce a un ataque de tipo cross site scripting básico. El ataque puede ser iniciado remotamente | |
| Modificada | Media (5.4) | 0.51% | — | Nicdark Hotel Booking | 15/6/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) almacenado y autenticado (rol de colaborador o usuario superior) en el plugin Nicdark's Hotel Booking versiones 3.0 incluyéndola, en WordPress | |
| Modificada | Media (4.3) | 1.1% | — | Jupyter Notebook | 14/6/2022 | 17/6/2026 | Jupyter Notebook es un entorno de cuadernos basado en la web para la computación interactiva. En versiones anteriores a 6.4.12, las peticiones autenticadas al servidor del cuaderno con "ContentsManager.allow_hidden = False" sólo impedían listar el contenido de los directorios ocultos, no acceder a archivos… | |
| Modificada | Media (4.8) | 0.60% | — | Facebook-wall-and-social-integration Project Facebook-wall-and-social-integration | 13/6/2022 | 17/6/2026 | El plugin de WordPress Mitsol Social Post Feed antes de la versión 1.11 no escapa de algunas de sus configuraciones antes de devolverlas en atributos, lo que podría permitir a los usuarios con altos privilegios, como los administradores, realizar ataques de Cross-Site Scripting incluso cuando la capacidad… | |
| Modificada | Media (4.8) | 0.59% | — | Dwbooster Appointment Hour Booking | 13/6/2022 | 17/6/2026 | El plugin Appointment Hour Booking para WordPress versiones anteriores a 1.3.56, no sanea y escapa de una configuración de sus campos de Calendario, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando el unfiltered_html no está permitido | |
| Modificada | Crítica (9.8) | 9.1% | 💥 Exploit | Presspage Bestbooks | 13/6/2022 | 17/6/2026 | El plugin Bestbooks de WordPress versiones hasta 2.6.3, no sanea y escapa de algunos parámetros antes de usarlos en una sentencia SQL por medio de una acción AJAX, conllevando a una inyección SQL explotable por usuarios no autenticados | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0 es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=get_vehicle_service | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0 es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/services/view_service.php?id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0 de oretnom23,presenta una inyección SQL en el archivo /ocwbs/admin/services/manage_service.php?id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0 by oretnom23, presenta una inyección SQL por medio del archivo /ocwbs/admin/services/manage_price.php?id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/vehicles/manage_vehicle.php?id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/bookings/update_status.php?id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=delete_vehicle | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=delete_service | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/?page=user/manage_user&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=delete_booking | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/?page=bookings/view_details&id= | |
| Modificada | Media (6.5) | 0.96% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0, es vulnerable a la eliminación de cualquier archivo por medio del archivo /ocwbs/classes/Master.php?f=delete_img | |
| Modificada | Crítica (9.8) | 1.1% | — | Simple BUS Ticket Booking System Project Simple BUS Ticket Booking System | 2/6/2022 | 17/6/2026 | Simple Bus Ticket Booking System versión 1.0 es vulnerable a una Inyección SQL por medio del archivo /SimpleBusTicket/index.php |