Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2566 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.2% | 💥 Exploit | Multiplex Movie Theater Booking Script Project Multiplex Movie Theater Booking Script | 13/12/2017 | 17/6/2026 | Multiplex Movie Theater Booking Script 3.1.5 tiene una inyección SQL mediante el parámetro moid en trailer-detail.php; o el parámetro eid en event-detail.php. | |
| Modificada | Crítica (9.8) | 2.2% | 💥 Exploit | Responsive Events AND Movie Ticket Booking Script Project Responsive Events AND Movie Ticket Booking Script | 13/12/2017 | 17/6/2026 | Responsive Events And Movie Ticket Booking Script 3.2.1 tiene una inyección SQL mediante el parámetro q en findcity.php. | |
| Modificada | Crítica (9.8) | 3.6% | 💥 Exploit | Laundry Booking Script Project Laundry Booking Script | 13/12/2017 | 17/6/2026 | Laundry Booking Script 1.0 tiene una inyección SQL mediante el parámetro city en /list. | |
| Modificada | Alta (8.8) | 2.5% | 💥 Exploit | Facebook Clone Script Project Facebook Clone Script | 13/12/2017 | 17/6/2026 | Facebook Clone Script 1.0 tiene una inyección SQL mediante el parámetro id en friend-profile.php. | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | Chartered Accountant Booking Script Project Chartered Accountant Booking Script | 13/12/2017 | 17/6/2026 | Chartered Accountant Booking Script 1.0 tiene una inyección SQL mediante el parámetro city en /service-list. | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | Entrepreneur BUS Booking Script Project Entrepreneur BUS Booking Script | 13/12/2017 | 17/6/2026 | Entrepreneur Bus Booking Script 3.0.4 tiene una inyección SQL mediante el parámetro sourcebus en booker_details.php. | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | CAB Booking Script Project CAB Booking Script | 13/12/2017 | 17/6/2026 | Cab Booking Script 1.0 tiene una inyección SQL mediante el parámetro city en /service-list. | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | Beauty Parlour Booking Script Project Beauty Parlour Booking Script | 13/12/2017 | 17/6/2026 | Beauty Parlour Booking Script 1.0 tiene una inyección SQL mediante los parámetros gender o city en /list. | |
| Modificada | Media (5.5) | 0.94% | — | Bookwalker Book Walker | 17/11/2017 | 17/6/2026 | BOOK WALKER para Windows, versión 1.2.9 y anteriores, y BOOK WALKER para Mac, versión 1.2.5 y anteriores, permiten que un atacante acceda a archivos locales mediante vectores no especificados. | |
| Modificada | Alta (7.8) | 1.1% | — | Bookwalker Book Walker | 17/11/2017 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no fiable en BOOK WALKER para Windows, versión 1.2.9 y anteriores, permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado. | |
| Modificada | Media (5.9) | 0.83% | — | OKB Smart Passbook | 26/9/2017 | 17/6/2026 | La versión 1.0.0 de Smartphone Passbook no verifica los certificados X.509 de los servidores SSL, lo que permite que los atacantes Man-in-the-Middle obtengan información sensible a partir de comunicaciones cifradas mediante un certificado manipulado. | |
| Modificada | Crítica (9) | 37% | 💥 Exploit | Gwolle Guestbook Project Gwolle Guestbook | 11/9/2017 | 17/6/2026 | Una vulnerabilidad de inclusión de archivo remoto PHP en el plugin Gwolle Guestbook en versiones anteriores a la 1.5.4 para WordPress, cuando allow_url_include está activado, permite a usuarios autenticados remotos ejecutar código PHP arbitrario mediante una URL en el parámetro abspath en… | |
| Modificada | Media (4.3) | 0.95% | — | IBM Runbook Automation | 10/8/2017 | 17/6/2026 | IBM Runbook Automation revela información sensible en mensajes de error que podría ser utilizada en más ataques contra el sistema. IBM X-Force ID: 126874. | |
| Modificada | Alta (8.8) | 5.6% | — | GNU Libtasn1Debian LinuxApache Bookkeeper | 22/5/2017 | 17/6/2026 | Se pueden explotar dos errores en la función \"asn1_find_node()\" (lib/parser_aux.c) en GnuTLS libtasn1 versión 4.10 para provocar un desbordamiento de búfer basado en pila engañando a un usuario para que procese un archivo de asignaciones especialmente manipulado mediante la utilidad de ejemplo asn1Coding. | |
| Modificada | Media (6.1) | 0.89% | — | Bestwebsoft CaptchaBestwebsoft CAR RentalBestwebsoft Contact FormBestwebsoft Contact Form Multi+47 | 22/5/2017 | 17/6/2026 | Una Vulnerabilidad de tipo cross-site-scripting en Captcha anterior a versión 4.3.0, Car Rental anterior a versión 1.0.5, Contact Form Multi anterior a versión 1.2.1, Contact Form anterior a versión 4.0.6, Contact Form to DB anterior a versión 1.5.7, Custom Admin Page anterior a versión 0.1.2, Custom Fields Search… | |
| Modificada | Media (6.1) | 1.4% | — | Wpbookingsystem WP Booking System | 22/5/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site-scripting en WP Booking System Free versión anterior a 1.4 y WP Booking System Premium versión anterior a 3.7, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 0.85% | — | Booking Calendar Project Booking Calendar | 28/4/2017 | 17/6/2026 | Vulnerabilidad de XSS en Booking Calendar versiones 7.1 y anteriores, que permitiría a un atacante remoto inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.3) | 2.4% | — | Booking Calendar Project Booking Calendar | 28/4/2017 | 17/6/2026 | Vulnerabilidad de salto de directorio en Booking Calendar versioes 7.0 y anteriores, que permitiría a un atacante remoto leer ficheros arbitrarios a través de un parámetro captcha_chalange especialmente manipulado. | |
| Modificada | Media (5.5) | 2.8% | — | Calibre-ebook Calibre | 16/3/2017 | 17/6/2026 | El visor de E-book en calibre en versiones anteriores a 2.75 permite a atacantes remotos leer archivos arbitrarios a través de un archivo epub manipulado con JavaScript. | |
| Modificada | Crítica (9.8) | 2.2% | — | Facebook Hhvm | 17/2/2017 | 17/6/2026 | Recursividad infinita en wddx en Facebook HHVM en versiones anteriores a 3.15.0 permite a los atacantes tener un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Crítica (9.8) | 2.0% | — | Facebook Hhvm | 17/2/2017 | 17/6/2026 | Las funciones array_*_ recursive en Facebook HHVM en versiones anteriores a 3.15.0 permite a atacantes tener un impacto no especificado a través de vectores desconocidos, relacionados con la recursividad. | |
| Modificada | Crítica (9.8) | 2.2% | — | Facebook Hhvm | 17/2/2017 | 17/6/2026 | Auto recursividad en compact en Facebook HHVM en versiones anteriores a 3.15.0 permite a atacantes tener un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Crítica (9.8) | 2.2% | — | Facebook Hhvm | 17/2/2017 | 17/6/2026 | Desbordamiento de enteros en StringUtil::implosion en Facebook HHVM en versiones anteriores a 3.15.0 permite a atacantes tener un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Crítica (9.8) | 2.3% | — | Facebook Hhvm | 17/2/2017 | 17/6/2026 | Desbordamiento de enteros en bcmath en Facebook HHVM en versiones anteriores a 3.15.0 permite a atacantes tener un impacto no especificado a través de vectores desconocidos, lo que desencadena un desbordamiento de búfer. | |
| Modificada | Crítica (9.8) | 2.2% | — | Facebook Hhvm | 17/2/2017 | 17/6/2026 | Escritura fuera de límites en las funciones (1) mb_detect_encoding, (2) mb_send_mail y (3) mb_detect_order en Facebook HHVM en versiones anteriores a 3.15.0 permite a atacantes tener un impacto no especificado a través de vectores desconocidos. |