Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
799 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 5.0% | 💥 Exploit | Harmistechnology COM Jeajaxeventcalendar | 1/6/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente JE Ajax Event Calendar (com_jeajaxeventcalendar) v1.0.1 y v1.0.3 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "view" de index.php. NOTA: algunos de estos detalles se han obtenido de información… | |
| Modificada | Media (4.3) | 1.3% | — | Php-calendar | 25/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php de PHP-Calendar en versiones anteriores a la v2.0 Beta7. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) description y (2) lastaction. | |
| Modificada | Media (4.3) | 1.0% | — | Mario Matzulla Calendar Base | 23/4/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión Calendar Base (cal) anterior a v1.1.1 para TYPO3, cuando se usa Internet Explorer 6, permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de los "parámetros seach -búsqueda-". | |
| Modificada | Alta (7.5) | 14% | 💥 Exploit | G4j.laoneo COM Gcalendar | 16/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Directory traversal vulnerability in the GCalendar (com_gcalendar) v2.1.5 para Joomla! permite a atacantes remotos incluir y ejecutar archivos locales de su elección al utilizar un caracter .. (punto punto) en el parámetro controller en index.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Harmistechnology COM Jeeventcalendar | 2/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JE Quiz (com_jequizmanagement) v1.b01 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "eid" en una acción "question" a index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Harmistechnology COM Jeeventcalendar | 2/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JE Event Calendars (com_jeeventcalendar) v1.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "event_id" en una acción "event" a index.php. | |
| Modificada | Media (6.8) | 0.57% | — | K5N Webcalendar | 15/2/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados en WebCalendar v1.2.0, permite a atacantes secuestrar la autenticación de los administradores para peticiones que cambian la contraseña a través de vectores desconocidos. NOTA: el origen de esta información es desconocido. Algunos detalles han sido… | |
| Modificada | Media (6.8) | 0.59% | — | K5N Webcalendar | 12/2/2010 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en WebCalendar versión 1.2.0, y otras versiones anteriores a 1.2.5, permiten a los atacantes remotos secuestrar la identificación de administradores para las peticiones que (1) eliminan un evento o (2) prohíben una dirección IP de publicación por… | |
| Modificada | Media (4.3) | 1.1% | — | K5N Webcalendar | 12/2/2010 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en WebCalendar versiones 1.2.0 y otras versiones anteriores a 1.2.5, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) tab en el archivo users.php y PATH_INFO en los archivos (2) day.php, (3) month.php y… | |
| Modificada | Media (5) | 2.0% | 💥 Exploit | Jce-tech PHP Calendars Script | 22/1/2010 | 16/6/2026 | install.php en JCE-Tech PHP Calendars, descargado el 20100121, permite a atacantes remotos evitar las restricciones de acceso establecidas y modificar la configuración de la aplicación mediante una petición directa. NOTA: esto es sólo una vulnerabilidad cuando el administrador no sigue las recomendaciones de seguridad… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Jce-tech PHP Calendars Script | 21/1/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en product_list.php en JCE-Tech PHP Calendars, descargado el 2010-01-11, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "cat". NOTA: esta cuestión se reportó como resultado de un mensaje de… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Jce-tech PHP Calendars Script | 21/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en product_list.php en JCE-Tech PHP Calendars, descargado el 2010-01-11, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat". NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Php-calendar | 22/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio absoluto en PHP-Calendar v1.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través del nombre de archivo en el parámetro configfile en (1)update08.php or (2) update10.php. NOTA: en algunos entornos, esto puede ser ser aprovechado para… | |
| Modificada | Alta (7.5) | 1.7% | — | Simon Rundell PD Calendar Today | 17/12/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en la extensión 'Diocese of Portsmouth Calendar' (pd_calendar) v0.4.1 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2008-6691. | |
| Modificada | Media (4.3) | 1.0% | — | Simon Rundell PD Calendar Today | 17/12/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la extensión 'Calendario de la Diocesis de Portsmouth' (pd_calendar) v0.4.1 y anteriores para TYPO3 permite a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | G4j.laoneo COM Gcalendar | 29/11/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Google Calendar GCalendar v1.1.2, 2.1.4 y posiblemente versiones anteriores para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gcid". NOTA: algunos de estos detalles han sido obtenidos a partir de terceros. | |
| Modificada | Media (4.3) | 1.1% | — | Jce-tech PHP Calendars Script | 15/9/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en JCE-Tech PHP Calendars Script permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro de búsqueda. | |
| Modificada | Baja (3.5) | 1.00% | — | Karen Stevenson Calendar | 10/9/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo "Calendar" (calendario) en versiones v6.x anteriores a la v6.x-2.2 para Drupal permite a atacantes remotos autenticados, con privilegios "create new content types" (crear nuevos tipos de contenido), inyectar codigo de script web o código… | |
| Modificada | Media (4.3) | 1.0% | — | Nashtech Easy PHP Calendar | 21/8/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en NashTech Easy PHP Calendar 6.3.25 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el campo Details (parámetro descr) en una acción Add New Event en una petición no especificada, tal y como es generada… | |
| Modificada | Alta (7.8) | 3.5% | 💥 Exploit | Djcalendar | 21/8/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en DJcalendar.cgi en DJCalendar permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro TEMPLATE. | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Aaronoutpost ASP Inline Corporate Calendar | 27/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en active_appointments.asp en ASP Inline Corporate Calendar permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "sortby". NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Aaronoutpost ASP Inline Corporate Calendar | 27/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en active_appointments.asp in ASP Inline Corporate Calendar permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "order". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Aaronoutpost ASP Inline Corporate Calendar | 27/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.asp en ASP Inline Corporate Calendar inyectar secuencias de comandos web o HTML de su elección a través del parámetro "keyword". | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Sweetphp Totalcalendar | 24/4/2009 | 16/6/2026 | Una vulnerabilidad de salto de directorio en cms_detect.php en TotalCalendar 2.4 permite a atacantes remotos incluir y ejecutar archivos locales a través de un .. (punto punto) en el parámetro include. | |
| Modificada | Media (6.4) | 2.2% | 💥 Exploit | Circulargenius Flat Calendar | 21/4/2009 | 16/6/2026 | Flat Calendar v1.1 no restringe adecuadamente el acceso a sus funciones administrativas, lo que permite a atacantes remotos (1) añadir nuevos eventos a través de calAdd.php que es accesible desde admin/add.php, o (2) borrar eventos a través de admin/deleteEvent.php. NOTA: Esta es únicamente una vulnerabilidad cuando… |