Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.3)1.3%—Cockybook Project Cockybook11/7/202217/6/2026
El repositorio ceee-vip/cockybook versiones hasta 16-04-2015 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaMedia (6.1)0.58%—Joinbookwyrm Bookwyrm7/7/202217/6/2026
Bookwyrm es un programa de lectura y revisión social de código abierto. Las versiones de Bookwyrm anteriores a 0.4.1, no saneaban apropiadamente el html que era presentado a usuarios. Los usuarios no privilegiados pueden inyectar scripts en los perfiles de los usuarios, las descripciones de los libros y los estados.…
ModificadaCrítica (9.8)1.2%—Viaviweb Ebook1/7/202217/6/2026
Una vulnerabilidad de inyección SQL en viaviwebtech Android EBook App (Books App, PDF, ePub, Online Book Reading, Download Books) 10 por medio del parámetro author_id en el archivo api.php
ModificadaCrítica (9.8)1.2%—Bestsoftinc Online Hotel Booking System30/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Online Hotel Booking System Pro versión 1.2. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /roomtype-details.php. La manipulación del argumento tid conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La…
ModificadaAlta (8.8)0.91%—Bestsoftinc Online Hotel Booking System30/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Online Hotel Booking System Pro Plugin versión 1.0. Está afectada una función desconocida del archivo /front/roomtype-details.php. La manipulación del argumento tid conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. La explotación…
ModificadaMedia (4.3)0.43%—Openbook Book Data Project Openbook Book Data27/6/202217/6/2026
El plugin OpenBook Book Data de WordPress versiones hasta 3.5.2, no presenta una comprobación de tipo CSRF cuando es actualizada la configuración, lo que podría permitir a atacantes hacer que un administrador conectado la cambie por medio de un ataque de tipo CSRF y conllevar a un ataque de tipo Cross-Site Scripting…
ModificadaMedia (6.1)0.73%—Gwolle Guestbook Project Gwolle Guestbook23/6/202217/6/2026
Se ha encontrado una vulnerabilidad en el plugin Gwolle Guestbook versión 1.7.4. Ha sido calificada como problemática. Este problema afecta a algunos procesos desconocidos. La manipulación conduce a un ataque de tipo cross site scripting básico. El ataque puede ser iniciado remotamente
ModificadaMedia (5.4)0.51%—Nicdark Hotel Booking15/6/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) almacenado y autenticado (rol de colaborador o usuario superior) en el plugin Nicdark's Hotel Booking versiones 3.0 incluyéndola, en WordPress
ModificadaMedia (4.3)1.1%—Jupyter Notebook14/6/202217/6/2026
Jupyter Notebook es un entorno de cuadernos basado en la web para la computación interactiva. En versiones anteriores a 6.4.12, las peticiones autenticadas al servidor del cuaderno con "ContentsManager.allow_hidden = False" sólo impedían listar el contenido de los directorios ocultos, no acceder a archivos…
ModificadaMedia (4.8)0.60%—Facebook-wall-and-social-integration Project Facebook-wall-and-social-integration13/6/202217/6/2026
El plugin de WordPress Mitsol Social Post Feed antes de la versión 1.11 no escapa de algunas de sus configuraciones antes de devolverlas en atributos, lo que podría permitir a los usuarios con altos privilegios, como los administradores, realizar ataques de Cross-Site Scripting incluso cuando la capacidad…
ModificadaMedia (4.8)0.59%—Dwbooster Appointment Hour Booking13/6/202217/6/2026
El plugin Appointment Hour Booking para WordPress versiones anteriores a 1.3.56, no sanea y escapa de una configuración de sus campos de Calendario, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando el unfiltered_html no está permitido
ModificadaCrítica (9.8)9.1%💥 ExploitPresspage Bestbooks13/6/202217/6/2026
El plugin Bestbooks de WordPress versiones hasta 2.6.3, no sanea y escapa de algunos parámetros antes de usarlos en una sentencia SQL por medio de una acción AJAX, conllevando a una inyección SQL explotable por usuarios no autenticados
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0 es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=get_vehicle_service
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0 es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/services/view_service.php?id=
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0 de oretnom23,presenta una inyección SQL en el archivo /ocwbs/admin/services/manage_service.php?id=
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0 by oretnom23, presenta una inyección SQL por medio del archivo /ocwbs/admin/services/manage_price.php?id=
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/vehicles/manage_vehicle.php?id=
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/bookings/update_status.php?id=
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=delete_vehicle
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=delete_service
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/?page=user/manage_user&id=
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/classes/Master.php?f=delete_booking
ModificadaCrítica (9.8)1.1%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a una Inyección SQL por medio del archivo /ocwbs/admin/?page=bookings/view_details&id=
ModificadaMedia (6.5)0.96%—Oretnom23 Online CAR Wash Booking System2/6/202217/6/2026
Online Car Wash Booking System v1.0, es vulnerable a la eliminación de cualquier archivo por medio del archivo /ocwbs/classes/Master.php?f=delete_img
ModificadaCrítica (9.8)1.1%—Simple BUS Ticket Booking System Project Simple BUS Ticket Booking System2/6/202217/6/2026
Simple Bus Ticket Booking System versión 1.0 es vulnerable a una Inyección SQL por medio del archivo /SimpleBusTicket/index.php