Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
799 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.5% | — | Web-dorado Event Calendar WD | 7/7/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting en Event Calendar WD anterior a la versión 1.0.94, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 1.3% | — | Sunnythemes Spiffy Calendar | 5/6/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin Spiffy Calendar anterior a versión 3.3.0 para WordPress, permite a los atacantes remotos inyectar JavaScript arbitrario por medio del parámetro yr. | |
| Modificada | Media (6.1) | 0.94% | — | FlatcalendarxpPopcalendarxp | 18/5/2017 | 17/6/2026 | Dos productos CalendarXP presentan un problema de tipo XSS en partes comunes de archivos HTML. CalendarXP FlatCalendarXP hasta versión 9.9.290, presenta un XSS en los archivos iflateng.htm y nflateng.htm. CalendarXP PopCalendarXP hasta versión 9.8.308, presenta un XSS en los archivos ipopeng.htm y npopeng.htm. | |
| Modificada | Media (6.1) | 0.85% | — | Booking Calendar Project Booking Calendar | 28/4/2017 | 17/6/2026 | Vulnerabilidad de XSS en Booking Calendar versiones 7.1 y anteriores, que permitiría a un atacante remoto inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.3) | 2.4% | — | Booking Calendar Project Booking Calendar | 28/4/2017 | 17/6/2026 | Vulnerabilidad de salto de directorio en Booking Calendar versioes 7.0 y anteriores, que permitiría a un atacante remoto leer ficheros arbitrarios a través de un parámetro captcha_chalange especialmente manipulado. | |
| Modificada | Crítica (9.8) | 2.3% | — | Web-dorado Spider Event Calendar | 12/4/2017 | 17/6/2026 | La función read_u32_leb128 en libr/util/uleb128.c en radare2 1.3.0 permite a los atacantes remotos provocar una denegación de servicio (sobrecarga de búfer basada en heap y bloqueo de aplicación) a través de un archivo de ensamblaje Web manipulado. | |
| Modificada | Media (6.1) | 0.66% | — | Php-calendar | 5/3/2017 | 17/6/2026 | Un problema de XSS ha sido descubierto en php-calendar en versiones anteriores a 03-03-2017. La vulnerabilidad existe debido a filtración insuficiente de datos suministrados por el usuario (errosMsg) pasados a la URL "php-calendar-master/error.php". Un atacante podría ejecutar código HTML y scrip arbitrario en un… | |
| Modificada | Crítica (9.1) | 4.0% | — | Oracle Common Applications Calendar | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Common Applications Calendar en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Tasks. | |
| Modificada | Crítica (9.1) | 4.0% | — | Oracle Common Applications Calendar | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Common Applications Calendar en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Notes. | |
| Modificada | Alta (8.2) | 1.8% | — | Oracle Common Applications Calendar | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Common Applications Calendar en Oracle E-Business Suite 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Tasks. | |
| Modificada | Media (4.3) | 2.1% | — | Codepeople Appointment Booking Calendar | 29/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en cpabc_appointments_admin_int_bookings_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.4% | — | Codepeople Appointment Booking Calendar | 29/9/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en cpabc_appointments_admin_int_calendar_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través vectores no especificados relacionados con la actualización del nombre… | |
| Modificada | Media (4.3) | 2.1% | — | Theeventscalendar Eventbrite Tickets | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en la página Event Import (import-eventbrite-events.php) en el plugin Modern Tribe Eventbrite Tickets en versiones anteriores a 3.10.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro 'error' a wp-admin/edit.php. | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Web-dorado Spider Calendar | 3/3/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Spider Event Calendar 1.4.9 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cat_id en una acción spiderbigcalendar_month en wp-admin/admin-ajax.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Phpjabbers Event Booking Calendar | 13/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en load-calendar.php en PHPJabbers Event Booking Calendar 2.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cid. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Phpjabbers Event Booking Calendar | 13/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en PHPJabbers Event Booking Calendar 2.0 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian el nombre de usuario y la contraseña del administrador a través de una acción de actualización en el controlador AdminOptions o… | |
| Modificada | Alta (7.5) | 40% | 💥 Exploit | CP Multi View Event Calendar Project CP Multi View Event Calendar | 4/11/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin CP Multi View Event Calendar 1.01 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro calid. | |
| Modificada | Media (5.4) | 0.27% | — | Crossmo Calendar | 21/10/2014 | 17/6/2026 | La aplicación para Android Crossmo Calendar (también conocido como com.crossmo.calendar) 1.7.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 2.4% | — | Google Calendar Events Project Google Calendar Events | 16/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Google Calendar Events anterior a 2.0.4 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro gce_feed_ids en una acción gce_ajax en wp-admin/admin-ajax.php. | |
| Modificada | Media (5.4) | 0.27% | — | Zhwnl Ecalendar2 | 10/9/2014 | 17/6/2026 | La aplicación ecalendar2 4.5.3 (también conocida como cn.etouch.ecalendar2) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Cybird Girls Calendar Period&weight | 9/9/2014 | 17/6/2026 | La aplicación Girls Calendar Period&Weight 3.2.2 (también conocida como jp.co.cybird.apps.lifestyle.cal) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.6% | — | Vn-calendar Project Vn-calendar | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en vncal.js.php en el plugin VN-Calendar 1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) fs o (2) w. | |
| Modificada | Media (6.8) | 1.1% | — | Kieranoshea Calendar | 27/5/2014 | 16/6/2026 | Vulnerabilidad de CSRF en el plugin Calendar anterior a 1.3.3 para WordPress permite a atacantes remotos secuestrar la autenticación de usuarios para solicitudes que añaden una entrada de calendario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | Webcalendar Project Webcalendar | 22/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en Craig Knudsen WebCalendar anterior a 1.2.5, 1.2.6 y otros versiones anteriores a 1.2.7 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del campo Category Name hacia category.php. | |
| Modificada | Media (4.3) | 1.9% | — | Codepeople COM Multicalendar | 19/3/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en tmpl/layout_editevent.php en el componente Multi Calendar (com_multicalendar) 4.0.2, y posiblemente 4.8.5 y anteriores, para Joomla! permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del (1) parámetro calid o (2) paletteDefault en una acción editevent… |