Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)27%—Bookstackapp Bookstack15/12/202117/6/2026
bookstack es vulnerable a un Control de Acceso Inapropiado
ModificadaCrítica (9.8)1.3%—Facebook Hermes13/12/202117/6/2026
Una vulnerabilidad de confusión de tipo podría ser desencadenada al resolver el operador unario "typeof" en Facebook Hermes versiones anteriores a v0.10.0. Tenga en cuenta que esto sólo es explotable si la aplicación que usa Hermes permite una evaluación de JavaScript no confiable. Por lo tanto, la mayoría de las…
ModificadaAlta (7.8)0.31%—IBM I2 Analysts Notebook13/12/202117/6/2026
IBM i2 Analyst's Notebook versiones 9.2.0, 9.2.1 y 9.2.2, es vulnerable a un desbordamiento del búfer en la región stack de la memoria, causado por una comprobación inapropiada de límites. Un atacante local podría desbordar un búfer y conseguir privilegios de nivel inferior. IBM X-Force ID: 214440
ModificadaAlta (7.8)0.31%—IBM I2 Analysts Notebook13/12/202117/6/2026
IBM i2 Analyst's Notebook versiones 9.2.0, 9.2.1 y 9.2.2, es vulnerable a un desbordamiento del búfer en la región stack de la memoria, causado por una comprobación inapropiada de límites. Un atacante local podría desbordar un búfer y conseguir privilegios de nivel inferior. IBM X-Force ID: 214439
ModificadaAlta (7.5)5.2%—Calibre-ebook CalibreFedoraproject Fedora7/12/202117/6/2026
calibre versiones anteriores a 5.32.0, contiene una expresión regular que es vulnerable a ReDoS (denegación de servicio por expresión regular) en html_preprocess_rules en el archivo ebooks/conversion/preprocess.py
ModificadaMedia (5.4)0.62%—Booking-wp-plugin Bookly6/12/202117/6/2026
El plugin Online Booking and Scheduling de WordPress versiones anteriores a 20.3.1, no escapa del campo Staff Full Name antes de devolverlo a la página, que podría conllevar a un problema de tipo Cross-Site Scripting Almacenado
ModificadaMedia (6.8)0.64%—Bookstackapp Bookstack2/12/202117/6/2026
bookstack es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF)
ModificadaMedia (4.3)0.93%—Bookstackapp Bookstack30/11/202117/6/2026
bookstack es vulnerable a un Control de Acceso Inapropiado
ModificadaMedia (6.1)1.3%—Saasproject Booking Package24/11/202117/6/2026
Una vulnerabilidad de tipo Cross-site scripting en Booking Package - Appointment Booking Calendar System versiones anteriores a 1.5.11, permite a un atacante remoto inyectar un script arbitrario por medio de vectores no especificados
ModificadaMedia (5.7)0.96%—Bookstackapp Bookstack13/11/202117/6/2026
bookstack es vulnerable a una Carga no Restringida de Archivos de Tipo Peligroso
ModificadaAlta (8.8)1.3%—Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible8/11/202117/6/2026
El plugin WCFM - Frontend Manager for WooCommerce junto con Bookings Subscription Listings Compatible de WordPress versiones anteriores a 6.5.12, cuando es usado en combinación con otro plugin WCFM - WooCommerce Multivendor como WCFM - WooCommerce Multivendor Marketplace, no escapa el parámetro withdrawal_vendor antes…
ModificadaMedia (4.8)0.62%—Bookingholdings Booking.com Banner Creator8/11/202117/6/2026
El plugin Booking.com Banner Creator WordPress anterior a la versión 1.4.3 no sanea correctamente las entradas al crear banners, lo que podría permitir a los usuarios con altos privilegios realizar ataques de Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
ModificadaMedia (4.8)0.62%—Bookingholdings Booking.com Product Helper8/11/202117/6/2026
El plugin de WordPress Booking.com Product Helper anterior a la versión 1.0.2 no sanea ni escapa del código del producto al crear el código corto del producto, lo que podría permitir a los usuarios con privilegios elevados realizar ataques de Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (6.5)1.2%—Bookstackapp Bookstack5/11/202117/6/2026
bookstack es vulnerable a una Limitación Inapropiada de un Nombre de Ruta a un Directorio Restringido ("Salto de Ruta")
ModificadaCrítica (9.8)16%💥 ExploitOnline Event Booking AND Reservation System Project Online Event Booking AND Reservation System5/11/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Online Event Booking and Reservation System en PHP en event-management/views. Un atacante puede aprovechar esta vulnerabilidad para manipular una consulta sql llevada a cabo. Como resultado puede extraer datos confidenciales del servidor web y en…
ModificadaMedia (4.3)3.9%💥 ExploitOnline Event Booking AND Reservation System Project Online Event Booking AND Reservation System5/11/202117/6/2026
Se presenta una vulnerabilidad de inyección de HTML en Sourcecodester Online Event Booking and Reservation System en PHP/MySQL por medio del parámetro msg en el archivo /event-management/index.php. Un atacante puede aprovechar esta vulnerabilidad para cambiar la visibilidad del sitio web. Una vez que el usuario…
ModificadaMedia (5.4)1.7%💥 PoCOnline Event Booking AND Reservation System Project Online Event Booking AND Reservation System5/11/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenada en Sourcecodester Online Event Booking and Reservation System in PHP/MySQL por medio del parámetro Holiday reason. Un atacante puede aprovechar esta vulnerabilidad para ejecutar comandos javascript en nombre de los navegantes del servidor…
ModificadaMedia (6.5)0.67%—Bookstackapp Bookstack27/10/202117/6/2026
bookstack es vulnerable a una Carga no Restringida de Archivos de Tipo Peligroso
ModificadaAlta (8.1)1.5%—Calibre-ebook Calibre27/10/202116/6/2026
Se encontraron problemas de condiciones de carrera en Calibre en el archivo devices/linux_mount_helper.c, permitiendo a usuarios no privilegiados la posibilidad de montar cualquier dispositivo en cualquier lugar
ModificadaCrítica (9.8)2.3%—Calibre-ebook Calibre27/10/202116/6/2026
Se encontró un problema de ruta de búsqueda no confiable en Calibre en el archivo devices/linux_mount_helper.c, conllevando a la posibilidad de que usuarios no privilegiados ejecutaran cualquier programa como root
ModificadaCrítica (9.8)2.3%—Calibre-ebook Calibre27/10/202116/6/2026
Se han encontrado problemas de comprobación de entrada en Calibre en el archivo devices/linux_mount_helper.c que pueden conllevar a una inyección de argumentos y elevación de privilegios
ModificadaAlta (8.1)1.8%—Facebook Hhvm26/10/202117/6/2026
HHVM soporta el uso de un servidor "admin" que acepta peticiones administrativas sobre HTTP. Uno de esos manejadores de peticiones, dump-pcre-cache, puede ser usado para dar salida a las expresiones regulares en caché del contexto de ejecución actual en un archivo. El manejador toma un parámetro que especifica en qué…
ModificadaMedia (6.5)1.2%—Bookstackapp Bookstack15/10/202117/6/2026
bookstack es vulnerable a una Limitación Inapropiada de un nombre de ruta a un directorio restringido ("Salto de Ruta")
ModificadaMedia (6.1)0.82%—Phpgurukul Online DJ Booking Management System13/10/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Online DJ Booking Management System versión 1.0 en el archivo view-booking-detail.php
ModificadaMedia (5.4)0.62%—Dwbooster Appointment Hour Booking11/10/202117/6/2026
El plugin Appointment Hour Booking de WordPress versiones anteriores a 1.3.17, no sanea correctamente los valores usados cuando se crean nuevos calendarios