Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
799 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Nashtech Easy PHP Calendar | 20/7/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS (cross-site scripting) en (1) index.php y (2) datePicker.php en Easy PHP Calendar v6.x y 7.x anterior a v7.0.13 permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante vectores no especificados. | |
| Modificada | Baja (2.6) | 2.2% | — | Joedolson MY CalendarWordpress | 31/1/2013 | 16/6/2026 | Cross-site scripting (XSS) en el plug-in My Calendar antes de v1.10.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del PATH_INFO. | |
| Modificada | Alta (7.5) | 2.2% | — | Webcalendar Project Webcalendar | 11/10/2012 | 16/6/2026 | install/index.php en Craig Knudsen WebCalendar anteriores a v1.2.5 permite a atacantes remotos a modificar settings.php y posiblemente ejecutar comandos a través de vectores relacionados con las preferencias de tema de usuario. | |
| Modificada | Media (4.3) | 0.93% | — | Webcalendar Project Webcalendar | 11/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Craig Knudsen WebCalendar, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de las variables (1) $name o (2) $description en edit_entry_handler.php, o (3) $url, (4) $tempfullname, o (5)… | |
| Modificada | Media (4.3) | 1.7% | — | K5N Webcalendar | 8/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos (XSS) en Craig Knudsen WebCalendar v1.2.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la variable Location. | |
| Modificada | Media (4.3) | 9.3% | 💥 Exploit | MF GIG Calendar Project MF GIG Calendar | 1/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el complemento MF Gig Calendar para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cadena de consulta en la página de calendario. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | John GEO Freelancer Calendar | 23/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Freelancer Calendar v1.01 y anteriores permite a atacantes remotos inyectar código web o html arbitrario a través del parámetro SearchField en una acción de búsqueda de (1) category_list.php, (2) Copy_of_calendar_list.php, (3) customer_statistics_list.php, (4)… | |
| Modificada | Media (4.3) | 8.9% | 💥 Exploit | Timely All-in-one Event Calendar | 14/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el plugin All-in-One Event Calendar v1.4 y v1.5 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) title a app/view/agenda-widget-form.php, (2) args, (3) title, (4)… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Jjwdesign PHP Booking Calendar | 30/12/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en details_view.php en PHP Booking Calendar v10e, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro page_info_message. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Cramerdev Digital Interchange Calendar | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.asp en Digital Interchange Calendar v5.8.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "intDivisionID". | |
| Modificada | Alta (10) | 3.3% | — | JW Calendar | 9/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en la extensión JW Calendario (jw_calendar) v1.3.20 y anteriores para TYPO3 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Coldgen Coldcalendar | 8/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.cfm en ColdCalendar ColdGen v2.06 permite a atacantes remotos ejecutar comandos SQL a través del parámetro EventID en una acción ViewEventDetails. | |
| Modificada | Media (6.8) | 0.64% | — | Apphp Calendar | 7/10/2011 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en calendar.class.php en ApPHP Calendar (ApPHP CAL), permite a atacantes remotos secuestrar la autenticación de los administradores y de otras víctimas no especificadas para peticiones que usan los parámetros (1) category_name, (2)… | |
| Modificada | Media (4.3) | 1.1% | — | Apphp Calendar | 7/10/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en calendar.class.php en ApPHP Calendar (ApPHP CAL), permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) category_name, (2) category_description, (3) event_name, o (4) event_description… | |
| Modificada | Media (5) | 1.2% | — | K5N Webcalendar | 24/9/2011 | 16/6/2026 | WebCalendar versión 1.2.3, y otras versiones anteriores a 1.2.5, permite a los atacantes remotos obtener información confidencial por medio de una petición directa a un archivo .php, que revela la ruta (path) de instalación en un mensaje de error, como es demostrado por ws/user_mod.php y otros archivos. | |
| Modificada | Media (5) | 1.2% | — | Phpicalendar PHP Icalendar | 24/9/2011 | 16/6/2026 | PHP iCalendar v2.4 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como lo demuestra el producto rss/rss_common.php y algunos otros archivos. | |
| Modificada | Media (5) | 1.3% | — | 111webcalendar | 23/9/2011 | 16/6/2026 | 111WebCalendar v1.2.3 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con footer.php y algunos otros archivos. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomlaseller COM Jscalendar | 27/4/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JS Calendar (com_jscalendar) v1.5.1 y v1.5.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro EV_ID en una acción de información a index.php. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Joomlaseller COM Jscalendar | 27/4/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en el componente JoomlaSeller JS Calendar (com_jscalendar) v1.5.1 y v1.5.4 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1)"month" y (2)"year" en una… | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Harmistechnology COM Jeajaxeventcalendar | 1/12/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JE Ajax Event Calendar (com_jeajaxeventcalendar) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro event_id en una acción alleventlist_more a index.php. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Sweetphp Totalcalendar | 28/7/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en box_display.php en TotalCalendar v2.4, permite a atacantes remotos leer archivos de su elección y posiblemente tener otro impacto no especificado a través de ..(punto punto) en el parámetro "box". | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Sweetphp Totalcalendar | 28/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en rss.php en TotalCalendar 2.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "selecteCal" en una acción SwitchCal. | |
| Modificada | Alta (7.5) | 1.0% | — | Websedit SK Calendar | 22/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Versatile Calendar Extension [VCE] (sk_calendar) en versiones anteriores a la 0.3.4 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | — | Sweetphp Totalcalendar | 12/7/2010 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP remoto en config.php en TotalCalendar v2.4 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro inc_dir, un vector diferente a los tratados en CVE-2006-1922 y CVE-2006-7055. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Harmistechnology COM Jeajaxeventcalendar | 28/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JE Ajax Event Calendar (com_jeajaxeventcalendar) v1.0.5 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro view sobre index.php |