Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

799 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.5%—Web-dorado Event Calendar WD7/7/201717/6/2026
Una vulnerabilidad de tipo Cross-site scripting en Event Calendar WD anterior a la versión 1.0.94, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados.
ModificadaMedia (6.1)1.3%—Sunnythemes Spiffy Calendar5/6/201717/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin Spiffy Calendar anterior a versión 3.3.0 para WordPress, permite a los atacantes remotos inyectar JavaScript arbitrario por medio del parámetro yr.
ModificadaMedia (6.1)0.94%—FlatcalendarxpPopcalendarxp18/5/201717/6/2026
Dos productos CalendarXP presentan un problema de tipo XSS en partes comunes de archivos HTML. CalendarXP FlatCalendarXP hasta versión 9.9.290, presenta un XSS en los archivos iflateng.htm y nflateng.htm. CalendarXP PopCalendarXP hasta versión 9.8.308, presenta un XSS en los archivos ipopeng.htm y npopeng.htm.
ModificadaMedia (6.1)0.85%—Booking Calendar Project Booking Calendar28/4/201717/6/2026
Vulnerabilidad de XSS en Booking Calendar versiones 7.1 y anteriores, que permitiría a un atacante remoto inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.3)2.4%—Booking Calendar Project Booking Calendar28/4/201717/6/2026
Vulnerabilidad de salto de directorio en Booking Calendar versioes 7.0 y anteriores, que permitiría a un atacante remoto leer ficheros arbitrarios a través de un parámetro captcha_chalange especialmente manipulado.
ModificadaCrítica (9.8)2.3%—Web-dorado Spider Event Calendar12/4/201717/6/2026
La función read_u32_leb128 en libr/util/uleb128.c en radare2 1.3.0 permite a los atacantes remotos provocar una denegación de servicio (sobrecarga de búfer basada en heap y bloqueo de aplicación) a través de un archivo de ensamblaje Web manipulado.
ModificadaMedia (6.1)0.66%—Php-calendar5/3/201717/6/2026
Un problema de XSS ha sido descubierto en php-calendar en versiones anteriores a 03-03-2017. La vulnerabilidad existe debido a filtración insuficiente de datos suministrados por el usuario (errosMsg) pasados a la URL "php-calendar-master/error.php". Un atacante podría ejecutar código HTML y scrip arbitrario en un…
ModificadaCrítica (9.1)4.0%—Oracle Common Applications Calendar21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Common Applications Calendar en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Tasks.
ModificadaCrítica (9.1)4.0%—Oracle Common Applications Calendar21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Common Applications Calendar en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Notes.
ModificadaAlta (8.2)1.8%—Oracle Common Applications Calendar21/4/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Common Applications Calendar en Oracle E-Business Suite 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Tasks.
ModificadaMedia (4.3)2.1%—Codepeople Appointment Booking Calendar29/9/201517/6/2026
Múltiples vulnerabilidades de XSS en cpabc_appointments_admin_int_bookings_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)2.4%—Codepeople Appointment Booking Calendar29/9/201517/6/2026
Vulnerabilidad de inyección SQL en cpabc_appointments_admin_int_calendar_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través vectores no especificados relacionados con la actualización del nombre…
ModificadaMedia (4.3)2.1%—Theeventscalendar Eventbrite Tickets18/8/201517/6/2026
Vulnerabilidad de XSS en la página Event Import (import-eventbrite-events.php) en el plugin Modern Tribe Eventbrite Tickets en versiones anteriores a 3.10.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro 'error' a wp-admin/edit.php.
ModificadaAlta (7.5)11%💥 ExploitWeb-dorado Spider Calendar3/3/201517/6/2026
Vulnerabilidad de inyección SQL en Spider Event Calendar 1.4.9 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cat_id en una acción spiderbigcalendar_month en wp-admin/admin-ajax.php.
ModificadaAlta (7.5)1.2%💥 ExploitPhpjabbers Event Booking Calendar13/1/201517/6/2026
Vulnerabilidad de inyección SQL en load-calendar.php en PHPJabbers Event Booking Calendar 2.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cid.
ModificadaMedia (6.8)2.0%💥 ExploitPhpjabbers Event Booking Calendar13/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en PHPJabbers Event Booking Calendar 2.0 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian el nombre de usuario y la contraseña del administrador a través de una acción de actualización en el controlador AdminOptions o…
ModificadaAlta (7.5)40%💥 ExploitCP Multi View Event Calendar Project CP Multi View Event Calendar4/11/201417/6/2026
Vulnerabilidad de inyección SQL en el plugin CP Multi View Event Calendar 1.01 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro calid.
ModificadaMedia (5.4)0.27%—Crossmo Calendar21/10/201417/6/2026
La aplicación para Android Crossmo Calendar (también conocido como com.crossmo.calendar) 1.7.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)2.4%—Google Calendar Events Project Google Calendar Events16/10/201417/6/2026
Vulnerabilidad de XSS en el plugin Google Calendar Events anterior a 2.0.4 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro gce_feed_ids en una acción gce_ajax en wp-admin/admin-ajax.php.
ModificadaMedia (5.4)0.27%—Zhwnl Ecalendar210/9/201417/6/2026
La aplicación ecalendar2 4.5.3 (también conocida como cn.etouch.ecalendar2) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Cybird Girls Calendar Period&weight9/9/201417/6/2026
La aplicación Girls Calendar Period&Weight 3.2.2 (también conocida como jp.co.cybird.apps.lifestyle.cal) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.6%—Vn-calendar Project Vn-calendar2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en vncal.js.php en el plugin VN-Calendar 1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) fs o (2) w.
ModificadaMedia (6.8)1.1%—Kieranoshea Calendar27/5/201416/6/2026
Vulnerabilidad de CSRF en el plugin Calendar anterior a 1.3.3 para WordPress permite a atacantes remotos secuestrar la autenticación de usuarios para solicitudes que añaden una entrada de calendario a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—Webcalendar Project Webcalendar22/4/201416/6/2026
Vulnerabilidad de XSS en Craig Knudsen WebCalendar anterior a 1.2.5, 1.2.6 y otros versiones anteriores a 1.2.7 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del campo Category Name hacia category.php.
ModificadaMedia (4.3)1.9%—Codepeople COM Multicalendar19/3/201416/6/2026
Múltiples vulnerabilidades de XSS en tmpl/layout_editevent.php en el componente Multi Calendar (com_multicalendar) 4.0.2, y posiblemente 4.8.5 y anteriores, para Joomla! permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del (1) parámetro calid o (2) paletteDefault en una acción editevent…