Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 27% | — | Bookstackapp Bookstack | 15/12/2021 | 17/6/2026 | bookstack es vulnerable a un Control de Acceso Inapropiado | |
| Modificada | Crítica (9.8) | 1.3% | — | Facebook Hermes | 13/12/2021 | 17/6/2026 | Una vulnerabilidad de confusión de tipo podría ser desencadenada al resolver el operador unario "typeof" en Facebook Hermes versiones anteriores a v0.10.0. Tenga en cuenta que esto sólo es explotable si la aplicación que usa Hermes permite una evaluación de JavaScript no confiable. Por lo tanto, la mayoría de las… | |
| Modificada | Alta (7.8) | 0.31% | — | IBM I2 Analysts Notebook | 13/12/2021 | 17/6/2026 | IBM i2 Analyst's Notebook versiones 9.2.0, 9.2.1 y 9.2.2, es vulnerable a un desbordamiento del búfer en la región stack de la memoria, causado por una comprobación inapropiada de límites. Un atacante local podría desbordar un búfer y conseguir privilegios de nivel inferior. IBM X-Force ID: 214440 | |
| Modificada | Alta (7.8) | 0.31% | — | IBM I2 Analysts Notebook | 13/12/2021 | 17/6/2026 | IBM i2 Analyst's Notebook versiones 9.2.0, 9.2.1 y 9.2.2, es vulnerable a un desbordamiento del búfer en la región stack de la memoria, causado por una comprobación inapropiada de límites. Un atacante local podría desbordar un búfer y conseguir privilegios de nivel inferior. IBM X-Force ID: 214439 | |
| Modificada | Alta (7.5) | 5.2% | — | Calibre-ebook CalibreFedoraproject Fedora | 7/12/2021 | 17/6/2026 | calibre versiones anteriores a 5.32.0, contiene una expresión regular que es vulnerable a ReDoS (denegación de servicio por expresión regular) en html_preprocess_rules en el archivo ebooks/conversion/preprocess.py | |
| Modificada | Media (5.4) | 0.62% | — | Booking-wp-plugin Bookly | 6/12/2021 | 17/6/2026 | El plugin Online Booking and Scheduling de WordPress versiones anteriores a 20.3.1, no escapa del campo Staff Full Name antes de devolverlo a la página, que podría conllevar a un problema de tipo Cross-Site Scripting Almacenado | |
| Modificada | Media (6.8) | 0.64% | — | Bookstackapp Bookstack | 2/12/2021 | 17/6/2026 | bookstack es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Media (4.3) | 0.93% | — | Bookstackapp Bookstack | 30/11/2021 | 17/6/2026 | bookstack es vulnerable a un Control de Acceso Inapropiado | |
| Modificada | Media (6.1) | 1.3% | — | Saasproject Booking Package | 24/11/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting en Booking Package - Appointment Booking Calendar System versiones anteriores a 1.5.11, permite a un atacante remoto inyectar un script arbitrario por medio de vectores no especificados | |
| Modificada | Media (5.7) | 0.96% | — | Bookstackapp Bookstack | 13/11/2021 | 17/6/2026 | bookstack es vulnerable a una Carga no Restringida de Archivos de Tipo Peligroso | |
| Modificada | Alta (8.8) | 1.3% | — | Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible | 8/11/2021 | 17/6/2026 | El plugin WCFM - Frontend Manager for WooCommerce junto con Bookings Subscription Listings Compatible de WordPress versiones anteriores a 6.5.12, cuando es usado en combinación con otro plugin WCFM - WooCommerce Multivendor como WCFM - WooCommerce Multivendor Marketplace, no escapa el parámetro withdrawal_vendor antes… | |
| Modificada | Media (4.8) | 0.62% | — | Bookingholdings Booking.com Banner Creator | 8/11/2021 | 17/6/2026 | El plugin Booking.com Banner Creator WordPress anterior a la versión 1.4.3 no sanea correctamente las entradas al crear banners, lo que podría permitir a los usuarios con altos privilegios realizar ataques de Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Media (4.8) | 0.62% | — | Bookingholdings Booking.com Product Helper | 8/11/2021 | 17/6/2026 | El plugin de WordPress Booking.com Product Helper anterior a la versión 1.0.2 no sanea ni escapa del código del producto al crear el código corto del producto, lo que podría permitir a los usuarios con privilegios elevados realizar ataques de Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (6.5) | 1.2% | — | Bookstackapp Bookstack | 5/11/2021 | 17/6/2026 | bookstack es vulnerable a una Limitación Inapropiada de un Nombre de Ruta a un Directorio Restringido ("Salto de Ruta") | |
| Modificada | Crítica (9.8) | 16% | 💥 Exploit | Online Event Booking AND Reservation System Project Online Event Booking AND Reservation System | 5/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Online Event Booking and Reservation System en PHP en event-management/views. Un atacante puede aprovechar esta vulnerabilidad para manipular una consulta sql llevada a cabo. Como resultado puede extraer datos confidenciales del servidor web y en… | |
| Modificada | Media (4.3) | 3.9% | 💥 Exploit | Online Event Booking AND Reservation System Project Online Event Booking AND Reservation System | 5/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de HTML en Sourcecodester Online Event Booking and Reservation System en PHP/MySQL por medio del parámetro msg en el archivo /event-management/index.php. Un atacante puede aprovechar esta vulnerabilidad para cambiar la visibilidad del sitio web. Una vez que el usuario… | |
| Modificada | Media (5.4) | 1.7% | 💥 PoC | Online Event Booking AND Reservation System Project Online Event Booking AND Reservation System | 5/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenada en Sourcecodester Online Event Booking and Reservation System in PHP/MySQL por medio del parámetro Holiday reason. Un atacante puede aprovechar esta vulnerabilidad para ejecutar comandos javascript en nombre de los navegantes del servidor… | |
| Modificada | Media (6.5) | 0.67% | — | Bookstackapp Bookstack | 27/10/2021 | 17/6/2026 | bookstack es vulnerable a una Carga no Restringida de Archivos de Tipo Peligroso | |
| Modificada | Alta (8.1) | 1.5% | — | Calibre-ebook Calibre | 27/10/2021 | 16/6/2026 | Se encontraron problemas de condiciones de carrera en Calibre en el archivo devices/linux_mount_helper.c, permitiendo a usuarios no privilegiados la posibilidad de montar cualquier dispositivo en cualquier lugar | |
| Modificada | Crítica (9.8) | 2.3% | — | Calibre-ebook Calibre | 27/10/2021 | 16/6/2026 | Se encontró un problema de ruta de búsqueda no confiable en Calibre en el archivo devices/linux_mount_helper.c, conllevando a la posibilidad de que usuarios no privilegiados ejecutaran cualquier programa como root | |
| Modificada | Crítica (9.8) | 2.3% | — | Calibre-ebook Calibre | 27/10/2021 | 16/6/2026 | Se han encontrado problemas de comprobación de entrada en Calibre en el archivo devices/linux_mount_helper.c que pueden conllevar a una inyección de argumentos y elevación de privilegios | |
| Modificada | Alta (8.1) | 1.8% | — | Facebook Hhvm | 26/10/2021 | 17/6/2026 | HHVM soporta el uso de un servidor "admin" que acepta peticiones administrativas sobre HTTP. Uno de esos manejadores de peticiones, dump-pcre-cache, puede ser usado para dar salida a las expresiones regulares en caché del contexto de ejecución actual en un archivo. El manejador toma un parámetro que especifica en qué… | |
| Modificada | Media (6.5) | 1.2% | — | Bookstackapp Bookstack | 15/10/2021 | 17/6/2026 | bookstack es vulnerable a una Limitación Inapropiada de un nombre de ruta a un directorio restringido ("Salto de Ruta") | |
| Modificada | Media (6.1) | 0.82% | — | Phpgurukul Online DJ Booking Management System | 13/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Online DJ Booking Management System versión 1.0 en el archivo view-booking-detail.php | |
| Modificada | Media (5.4) | 0.62% | — | Dwbooster Appointment Hour Booking | 11/10/2021 | 17/6/2026 | El plugin Appointment Hour Booking de WordPress versiones anteriores a 1.3.17, no sanea correctamente los valores usados cuando se crean nuevos calendarios |