Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2566 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.2%💥 ExploitMultiplex Movie Theater Booking Script Project Multiplex Movie Theater Booking Script13/12/201717/6/2026
Multiplex Movie Theater Booking Script 3.1.5 tiene una inyección SQL mediante el parámetro moid en trailer-detail.php; o el parámetro eid en event-detail.php.
ModificadaCrítica (9.8)2.2%💥 ExploitResponsive Events AND Movie Ticket Booking Script Project Responsive Events AND Movie Ticket Booking Script13/12/201717/6/2026
Responsive Events And Movie Ticket Booking Script 3.2.1 tiene una inyección SQL mediante el parámetro q en findcity.php.
ModificadaCrítica (9.8)3.6%💥 ExploitLaundry Booking Script Project Laundry Booking Script13/12/201717/6/2026
Laundry Booking Script 1.0 tiene una inyección SQL mediante el parámetro city en /list.
ModificadaAlta (8.8)2.5%💥 ExploitFacebook Clone Script Project Facebook Clone Script13/12/201717/6/2026
Facebook Clone Script 1.0 tiene una inyección SQL mediante el parámetro id en friend-profile.php.
ModificadaCrítica (9.8)3.0%💥 ExploitChartered Accountant Booking Script Project Chartered Accountant Booking Script13/12/201717/6/2026
Chartered Accountant Booking Script 1.0 tiene una inyección SQL mediante el parámetro city en /service-list.
ModificadaCrítica (9.8)3.0%💥 ExploitEntrepreneur BUS Booking Script Project Entrepreneur BUS Booking Script13/12/201717/6/2026
Entrepreneur Bus Booking Script 3.0.4 tiene una inyección SQL mediante el parámetro sourcebus en booker_details.php.
ModificadaCrítica (9.8)3.0%💥 ExploitCAB Booking Script Project CAB Booking Script13/12/201717/6/2026
Cab Booking Script 1.0 tiene una inyección SQL mediante el parámetro city en /service-list.
ModificadaCrítica (9.8)3.0%💥 ExploitBeauty Parlour Booking Script Project Beauty Parlour Booking Script13/12/201717/6/2026
Beauty Parlour Booking Script 1.0 tiene una inyección SQL mediante los parámetros gender o city en /list.
ModificadaMedia (5.5)0.94%—Bookwalker Book Walker17/11/201717/6/2026
BOOK WALKER para Windows, versión 1.2.9 y anteriores, y BOOK WALKER para Mac, versión 1.2.5 y anteriores, permiten que un atacante acceda a archivos locales mediante vectores no especificados.
ModificadaAlta (7.8)1.1%—Bookwalker Book Walker17/11/201717/6/2026
Una vulnerabilidad de ruta de búsqueda no fiable en BOOK WALKER para Windows, versión 1.2.9 y anteriores, permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado.
ModificadaMedia (5.9)0.83%—OKB Smart Passbook26/9/201717/6/2026
La versión 1.0.0 de Smartphone Passbook no verifica los certificados X.509 de los servidores SSL, lo que permite que los atacantes Man-in-the-Middle obtengan información sensible a partir de comunicaciones cifradas mediante un certificado manipulado.
ModificadaCrítica (9)37%💥 ExploitGwolle Guestbook Project Gwolle Guestbook11/9/201717/6/2026
Una vulnerabilidad de inclusión de archivo remoto PHP en el plugin Gwolle Guestbook en versiones anteriores a la 1.5.4 para WordPress, cuando allow_url_include está activado, permite a usuarios autenticados remotos ejecutar código PHP arbitrario mediante una URL en el parámetro abspath en…
ModificadaMedia (4.3)0.95%—IBM Runbook Automation10/8/201717/6/2026
IBM Runbook Automation revela información sensible en mensajes de error que podría ser utilizada en más ataques contra el sistema. IBM X-Force ID: 126874.
ModificadaAlta (8.8)5.6%—GNU Libtasn1Debian LinuxApache Bookkeeper22/5/201717/6/2026
Se pueden explotar dos errores en la función \"asn1_find_node()\" (lib/parser_aux.c) en GnuTLS libtasn1 versión 4.10 para provocar un desbordamiento de búfer basado en pila engañando a un usuario para que procese un archivo de asignaciones especialmente manipulado mediante la utilidad de ejemplo asn1Coding.
ModificadaMedia (6.1)0.89%—Bestwebsoft CaptchaBestwebsoft CAR RentalBestwebsoft Contact FormBestwebsoft Contact Form Multi+4722/5/201717/6/2026
Una Vulnerabilidad de tipo cross-site-scripting en Captcha anterior a versión 4.3.0, Car Rental anterior a versión 1.0.5, Contact Form Multi anterior a versión 1.2.1, Contact Form anterior a versión 4.0.6, Contact Form to DB anterior a versión 1.5.7, Custom Admin Page anterior a versión 0.1.2, Custom Fields Search…
ModificadaMedia (6.1)1.4%—Wpbookingsystem WP Booking System22/5/201717/6/2026
Una vulnerabilidad de tipo cross-site-scripting en WP Booking System Free versión anterior a 1.4 y WP Booking System Premium versión anterior a 3.7, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados.
ModificadaMedia (6.1)0.85%—Booking Calendar Project Booking Calendar28/4/201717/6/2026
Vulnerabilidad de XSS en Booking Calendar versiones 7.1 y anteriores, que permitiría a un atacante remoto inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.3)2.4%—Booking Calendar Project Booking Calendar28/4/201717/6/2026
Vulnerabilidad de salto de directorio en Booking Calendar versioes 7.0 y anteriores, que permitiría a un atacante remoto leer ficheros arbitrarios a través de un parámetro captcha_chalange especialmente manipulado.
ModificadaMedia (5.5)2.8%—Calibre-ebook Calibre16/3/201717/6/2026
El visor de E-book en calibre en versiones anteriores a 2.75 permite a atacantes remotos leer archivos arbitrarios a través de un archivo epub manipulado con JavaScript.
ModificadaCrítica (9.8)2.2%—Facebook Hhvm17/2/201717/6/2026
Recursividad infinita en wddx en Facebook HHVM en versiones anteriores a 3.15.0 permite a los atacantes tener un impacto no especificado a través de vectores desconocidos.
ModificadaCrítica (9.8)2.0%—Facebook Hhvm17/2/201717/6/2026
Las funciones array_*_ recursive en Facebook HHVM en versiones anteriores a 3.15.0 permite a atacantes tener un impacto no especificado a través de vectores desconocidos, relacionados con la recursividad.
ModificadaCrítica (9.8)2.2%—Facebook Hhvm17/2/201717/6/2026
Auto recursividad en compact en Facebook HHVM en versiones anteriores a 3.15.0 permite a atacantes tener un impacto no especificado a través de vectores desconocidos.
ModificadaCrítica (9.8)2.2%—Facebook Hhvm17/2/201717/6/2026
Desbordamiento de enteros en StringUtil::implosion en Facebook HHVM en versiones anteriores a 3.15.0 permite a atacantes tener un impacto no especificado a través de vectores desconocidos.
ModificadaCrítica (9.8)2.3%—Facebook Hhvm17/2/201717/6/2026
Desbordamiento de enteros en bcmath en Facebook HHVM en versiones anteriores a 3.15.0 permite a atacantes tener un impacto no especificado a través de vectores desconocidos, lo que desencadena un desbordamiento de búfer.
ModificadaCrítica (9.8)2.2%—Facebook Hhvm17/2/201717/6/2026
Escritura fuera de límites en las funciones (1) mb_detect_encoding, (2) mb_send_mail y (3) mb_detect_order en Facebook HHVM en versiones anteriores a 3.15.0 permite a atacantes tener un impacto no especificado a través de vectores desconocidos.