Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
799 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Diocese OF Portsmouth PD Calendar Today | 10/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en Diocese of Portsmouth Calendar Today (pd_calendar_today) extensión v0.0.3 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Developiteasy Events Calendar | 6/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en DevelopItEasy Events Calendar v1.2 que permiten a usuarios remotos ejecutar comandos SQL de su elección a través de (1) el parámetro user_name (también llamado user field) en admin/index.php, (2) el parámetro user_pass (también llamado pass field) en admin/index.php o (3)… | |
| Modificada | Media (5) | 1.1% | — | Fullrevolution Aspwebcalendar | 2/4/2009 | 16/6/2026 | aspWebCalendar Free Edition almacena información sensible bajo la raíz web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar la base de datos que contiene las credenciales de usuario a través de una petición directa para calendar/calendar.mdb. | |
| Modificada | Media (5) | 8.7% | 💥 Exploit | SUN Java System Calendar ServerSUN ONE Calendar Server | 1/4/2009 | 16/6/2026 | Sun Calendar Express Web Server en Sun ONE Calendar Server v6.0 y Sun Java System Calendar Server 6 2004Q2 hasta 6.3-7.01 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de múltiples peticiones de la URI por defecto con caracteres alfabéticos en el parámetro "tzid". | |
| Modificada | Media (4.3) | 4.4% | 💥 Exploit | SUN Java System Calendar ServerSUN ONE Calendar Server | 1/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Sun Calendar Express Web Server en Sun ONE Calendar Server 6.0 y Sun Java System Calendar Server 6 2004Q2 hasta 6.3-7.01 permite a atacantes remotos inyectar web script o HTML de su elección a través de (1) el parámetro "fmt-out" de… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Mxmania Calendar MX Professional | 2/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en calendar_Eventupdate.asp de Calendar Mx Professional 2.0.0; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Donnafontenot Mycal Personal Events Calendar | 2/3/2009 | 16/6/2026 | MyCal Personal Events Calendar almacena información sensible dentro de la raíz web con control de acceso insuficiente, esto permite a atacantes remotos descargar una base de datos que contenga el nombre de usuario y contraseña a través de una solicitud directa a mycal.mdb. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Donnafontenot Evcal Events Calendar | 2/3/2009 | 16/6/2026 | evCal Events Calendar almacena información sensible en el directorio web raíz con insuficientes mecanismos de control de acceso, permitiendo a atacantes remotos descargar una base de datos que contiene el usuario y la contraseña utilizando una petición directa a (1) evcal.mdb y (2) evcal97.mdb. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Cfmsource CF Calendar | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en calendarevent.cfm en CF_Calendar, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "calid". | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | COM Gigcalendar | 24/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el componente GigCalendar (com_gigcal) v1.0 para Mambo y Joomla!, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro gigcal _venues_id en una acción details para index.php, que no es… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | COM Gigcalendar | 24/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente GigCalendar (com_gigcal) v1.0 para Mambo y Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gigcal_gigs_id en una acción details en index.php. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | A4desk Flash Event Calendar | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en A4Desk PHP Event Calendar permite a atacates remotos ejecutar comandos SQL de su elección a través del parámetro "eventid" para admin/index.php. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | A4desk Flash Event Calendar | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inclusión de fichero PHP en index.php en A4Desk Event Calendar, cuando magic_quotes_gpc esta desactivado, permite a atacantes remotos ejecutar código PHP a su elección a través de una URL en el parámetro "v". | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Phpicalendar | 26/1/2009 | 16/6/2026 | Una vulnerabilidad de salto de directorio en print.php en versiones de PHP icalendar 2.24 y anteriores permite a atacantes remotos incluir y ejecutar archivos locales arbitrarios a través de un .. (punto punto) en el parámetro cookie_language en una cookie phpicalendar_*. Se trata de un vector diferente al de… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Phpicalendar | 26/1/2009 | 16/6/2026 | El acceso a admin/index.php en PHP icalendar 2.3.4, 2.24 y anteriores no requiere autenticación de administración apara las acciones addupdate, lo que permite a atacantes remotos subir un calendario (un fichero .ics) con contenidos arbitrarios al directorio calendars/ fuera de la raíz del árbol de directorios de la… | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | PhpicalendarPhpicalendar2.0 | 5/1/2009 | 16/6/2026 | PHP iCalendar v2.24 y anteriores permite a atacantes remotos evitar la autenticación estableciendo las cookies phpicalendar y phpicalendar_login a 1. | |
| Modificada | Alta (7.5) | 1.1% | — | Typo3 Advcalendar Extension | 31/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión advCalendar v0.3.1 y anteriores en TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Nodstrum Mysql Calendar | 26/12/2008 | 16/6/2026 | Nodstrum MySQL Calendar 1.1 y 1.2 permite a atacantes remotos evitar la autentificación y obtener acceso de administrador estableciendo la cookie nodstrumCalendarV2 a 1. NOTA: alguno de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Nodstrum Mysql Calendar | 26/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Nodstrum MySQL Calendar 1.1 y 1.2 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro username. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Myiosoft Easycalendar | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función loginADP de ajaxp.php de MyioSoft EasyCalendar v4.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro rsargs, como se puede alcanzar a través de parámetro "username" (nombre de usuario). Se trata de una vulnerabilidad diferente de… | |
| Modificada | Alta (7.5) | 1.0% | — | Calendarix Basic | 26/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Calendarix Basic 0.8.20071118 que permite a los atacantes remotos, ejecutar arbitrariamente comandos SQL a través del parámetro (1) catsearch para cal_search.php o (2) el parámetro catview para cal_cat.php. NOTA: vector 1 podría solaparse con CVE-2007-3183.3, y el vector… | |
| Modificada | Media (5) | 1.3% | — | Ocean12 Technologies Calendar Manager | 18/11/2008 | 16/6/2026 | Ocean12 Calendar Manager Gold v2.04 almacena información sensible bajo la web raíz con control de acceso insuficiente, lo cual permite a atacantes remotos obtener información sensible a través de una petición directa a o12cal.mdb. | |
| Modificada | Media (5) | 8.1% | 💥 Exploit | Smolinari Mini WEB Calendar | 13/11/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en php/cal_pdf.php en Mini Web Calendar (mwcal) v1.2 permite a atacantes remotos leer archivos locales de su elección a través de secuencias de salto de directorio en el parámetro "thefile". | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Smolinari Mini WEB Calendar | 13/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en php/cal_default.php in Mini Web Calendar (mwcal) 1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el URL. | |
| Modificada | Alta (10) | 4.5% | 💥 Exploit | Webbiscuits Events Calendar | 22/10/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota del fichero PHP en panel/common/theme/default/header_setup.php en WebBiscuits Software Events Calendar 1.1, que permite a los atacantes remotos ejecutar arbitrariamente código PHP a través de una URL en los parámetros (1) path[docroot] y (2) component. |