Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1448 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.41% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente 'nombre de usuario' en el… | |
| Analizada | Alta (7.5) | 0.41% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente parámetro 'studid' en… | |
| Analizada | Alta (7.5) | 0.41% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente 'id' en el parámetro… | |
| Analizada | Alta (7.5) | 0.45% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través de los siguientes parámetros 'Asistencia' y… | |
| Analizada | Alta (7.5) | 0.41% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través de la siguiente 'vista' en 'Asistencia' y… | |
| Analizada | Alta (7.5) | 0.45% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente parámetro 'xtsearch' en… | |
| Analizada | Alta (7.5) | 0.41% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través de la siguiente 'vista' en el parámetro… | |
| Analizada | Alta (7.5) | 0.45% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría explotar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente 'id' en el parámetro… | |
| Analizada | Alta (7.5) | 0.45% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría explotar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente 'id' en el parámetro… | |
| Analizada | Alta (7.5) | 0.45% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría explotar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente 'código' en el parámetro… | |
| Analizada | Alta (7.5) | 0.45% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría explotar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente 'código' en el parámetro… | |
| Analizada | Alta (7.5) | 0.41% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría explotar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente 'categ' en el parámetro… | |
| Analizada | Media (4.8) | 0.35% | — | Community Events Project Community Events | 5/8/2024 | 17/6/2026 | El complemento Community Events de WordPress anterior a 1.5.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Analizada | Media (4.8) | 0.29% | — | Themewinter Eventin | 1/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Themewinter Eventin permite XSS almacenado. Este problema afecta a Eventin: desde n/a hasta 4.0.5. | |
| Aplazada | Media (5.5) | 0.30% | — | Motopress Timetable AND Event ScheduleAI | 1/8/2024 | 17/6/2026 | La vulnerabilidad de la deserialización de datos no confiables en MotoPress Timetable and Event Schedule permite la inyección de objetos. Este problema afecta a Timetable y Event Schedule: desde n/a hasta 2.4.13. | |
| Modificada | Media (5.4) | 0.26% | — | Community Events Project Community Events | 22/7/2024 | 17/6/2026 | El complemento de WordPress Community Events anterior a la versión 1.5 no tiene activada la verificación CSRF al eliminar eventos, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión elimine eventos arbitrarios mediante un ataque CSRF. | |
| Analizada | Media (5.4) | 0.28% | — | Themewinter Eventin | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Themewinter Eventin permite XSS almacenado. Este problema afecta a Eventin: desde n/a hasta 3.3.57. | |
| Analizada | Media (6.5) | 0.27% | — | Xylusthemes WP Event Aggregator | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Xylus Themes WP Event Aggregator permite XSS almacenado. Este problema afecta a WP Event Aggregator: desde n/a hasta 1.7.9. | |
| Aplazada | Alta (8.8) | 0.72% | — | Timeline Event HistoryAI | 18/7/2024 | 17/6/2026 | El complemento Timeline Event History para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.1 incluida a través de la deserialización del parámetro 'timelines-data' de entrada no confiable. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y… | |
| Modificada | Media (4.3) | 0.36% | — | Themewinter Eventin | 17/7/2024 | 17/6/2026 | El complemento Event Manager, Events Calendar, Tickets, Registrations – Eventin para WordPress es vulnerable a la importación de datos no autorizados debido a una falta de verificación de capacidad en la función 'import_file' en todas las versiones hasta la 4.0.4 incluida. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (5.4) | 0.32% | — | Wp-eventmanager WP Event Manager | 16/7/2024 | 17/6/2026 | El complemento WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado de 'eventos' del complemento en todas las versiones hasta la 3.1.43 incluida debido a una sanitización de entrada insuficiente y… | |
| Analizada | Media (5.9) | 0.40% | — | Myeventon Eventon | 13/7/2024 | 17/6/2026 | El complemento EventON WordPress anterior a 2.2.15 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo,… | |
| Aplazada | Alta (7.5) | 0.52% | — | Avecnous Event PostAI | 12/7/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en N.O.U.S. Open Useful and Simple Event post permite la inclusión de archivos locales PHP. Este problema afecta a Event post: desde n/a hasta 5.9.5. | |
| Aplazada | Media (6.5) | 0.50% | — | Blue Plugins Events Calendar FOR GoogleAI | 12/7/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Blue Plugins Events Calendar for Google permite la inclusión de archivos locales PHP. Este problema afecta a Events Calendar for Google: desde n/a hasta 2.1.0. | |
| Aplazada | Media (4.3) | 0.19% | — | Avecnous Event PostAI | 12/7/2024 | 17/6/2026 | El complemento Event post para WordPress es vulnerable a actualizaciones masivas de metadatos no autorizadas debido a la falta de una verificación nonce en la función save_bulkdatas en todas las versiones hasta la 5.9.5 incluida. Esto hace posible que atacantes no autenticados actualicen post_meta_data a través de una… |