Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

799 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.91%💥 ExploitEndonesia Calendar ModuleEndonesia4/8/200816/6/2026
Vulnerabilidad de inyección SQL en el Módulo Calendar en eNdonesia 8.4, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "loc_id" en una acción list_events al mod.php.
ModificadaAlta (7.5)1.1%—Typo3 News Calendar Extension7/7/200816/6/2026
Vulnerabilidad de inyección SQL en la extensión News Calendar (newscalendar) 1.0.7 y versiones anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.2%💥 ExploitDuware Ducalendar26/6/200816/6/2026
Vulnerabilidad de inyección SQL en detail.asp de DUware DUcalendar 1.0 y posiblemente versiones anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro iEve.
ModificadaAlta (7.5)3.1%💥 ExploitK5N Webcalendar24/6/200816/6/2026
Vulnerabilidad de inclusión remota de archivos en PHP de send_reminders.php en WebCalendar 1.0.4 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro includedir y un valor 0 del parámetro noSet, un vector diferente que CVE-2007-1483.
ModificadaAlta (10)12%💥 ExploitFullrevolution Aspwebcalendar200824/6/200816/6/2026
Vulnerabilidad de subida de archivo no restringido en calendar_admin.asp de Full Revolution aspWebCalendar 2008 permite a atacantes remotos subir y ejecutar código de su elección a través del parámetro FILE1 en una acción uploadfileprocess, probablemente seguido de una petición directa al fichero de…
ModificadaAlta (7.1)2.5%—SUN Java System Calendar ServerSUN ONE Calendar Server18/6/200816/6/2026
Vulnerabilidad sin expecificar en cshttpd in Sun Java System Calendar Server 6 y 6.3, y Sun ONE Calendar Server 6.0, cuando el access logging (tambien conocido como service.http.commandlog.all) está activado, permite a atacantes remotos provocar una denegación de servicio (caida de demonio), a través de vectores no…
ModificadaAlta (7.5)0.97%💥 ExploitCalogic Calendars27/5/200816/6/2026
Vulnerabilidad de inyección SQL en userreg.php de CaLogic Calendars 1.2.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro langsel.
ModificadaMedia (5)2.7%💥 ExploitPbcs Project-based Calendaring System14/5/200816/6/2026
Múltiples vulnerabilidades de Salto de directorio en Project-Based Calendaring System (PBCS) 0.7.1-1 permiten a atacantes remotos leer ficheros de su elección mediante un .. (punto-punto) en el parámetro nombre de fichero de (1) src/yopy_sync.php y (2) system-logger/print_logs.php.
ModificadaAlta (9)2.9%💥 ExploitPbcs Project-based Calendaring System14/5/200816/6/2026
Vulnerabilidad de subida de archivo sin restricciones en src/yopy_upload.php de Project-Based Calendaring System (PBCS) 0.7.1 permite a usuarios remotos autenticados subir ficheros de su elección a tmp/uploads.
ModificadaAlta (7.5)1.2%💥 ExploitWebcalendar WEB Calendar PRO25/4/200816/6/2026
Vulnerabilidad de inyección SQL en one_day.php de Web Calendar Pro 4.1 y versiones anteriores permite atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user_id.
ModificadaAlta (7.5)1.0%💥 ExploitMyiosoft Easycalendar17/3/200816/6/2026
Múliples vulnerabilidades de inyección SQL en MyioSoft EasyCalendar 4.0tr y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) parámetro year de una acción dayview en plugins/calendar/calendar_backend.php y el (2) parámetro page de ajaxp_backend.php.
ModificadaMedia (4.3)1.5%💥 ExploitMyiosoft Easycalendar17/3/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en staticpages/easygallery/index.php en MyioSoft EasyGallery 5.0tr y anteriores, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de (1) PATH_INFO o (2) el parámetro "q" en una acción "about" en…
ModificadaAlta (7.5)1.0%💥 ExploitMyiosoft Easycalendar17/3/200816/6/2026
Vulnerabilidad de inyección SQL en staticpages/easygallery/index.php en MyioSoft EasyGallery 5.0tr y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro catid en una acción category.
ModificadaMedia (4.3)1.5%💥 ExploitMyiosoft Easycalendar17/3/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados de plugins/calendar/calendar_backend.php en MyioSoft EasyCalendar 4.0tr y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "day" en una acción "dayview".
ModificadaBaja (2.1)1.7%💥 ExploitWebcalendar1/2/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en WebCalendar 1.1.6, permiten a atacantes remotos inyectar a su elección web script o HTM mediante (1) unas descripciones de eventos, (2) la cadena de consulta de pref.php, y (3) el parámetro adv de search.php. NOTA: el vector 1 requiere…
ModificadaMedia (4.3)0.85%—Bcoos Event Calendar15/12/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en modules/ecal/display.php en el Event Calendar de bcoos 1.0.10 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro month. NOTA: El origen de esta información es desconocido; los detalles se han obtenido…
ModificadaAlta (7.5)0.96%💥 ExploitProverbs WEB Calendar29/11/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en caladmin.inc.php de Proverbs Web Calendar 1.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) loginname (también conocido como Username) y (2) loginpass (también conocido como Password) a caladmin.php.
ModificadaMedia (4.3)1.5%💥 ExploitHelioscalendar Helios Calendar14/11/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en admin/index.php en Helios Calendar 1.2.1 Beta permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro username. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de…
ModificadaAlta (7.5)4.2%💥 ExploitPhp-fusion Expanded Calendar Module3/10/200716/6/2026
Vulnerabilidad de inyección SQL en infusions/calendar_events_panel/show_single.php del módulo Expanded Calendar 2.x para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sel.
ModificadaAlta (7.5)1.0%💥 ExploitDale Mooney Calendar Events31/8/200716/6/2026
Vulnerabilidad de inyección SQL en el viewevent.php del Moonware (también conocido como Dale Mooney Gallery) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)0.93%💥 ExploitPHP Lite Calendar Express9/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP Lite Calendar Express 2.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en (1) login.php, (2) auth.php, y (3) subscribe.php. NOTA: los vectores month.php, year.php, week.php, y day.php están actualmente cubiertos por…
ModificadaAlta (7.5)1.2%💥 ExploitWesmo Phpeventcalendar3/7/200716/6/2026
Vulnerabilidad de inyección SQL en eventdisplay.php de phpEventclaendar 0.2.3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (10)1.8%💥 ExploitSweetphp Totalcalendar3/7/200716/6/2026
Vulnerabilidad de inyección SQL en view_event.php de TotalCalndar 2.402 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (5)1.3%—Vincent HOR Calendarix27/6/200716/6/2026
calendar.php en Calendarix 0.7.20070307 permite a atacantes remotos obtener información sensible a través de valores largos en los parámetros (1) year y (2) month, lo que provoca que valores negativos sean pasado a través de la llamada a la libreria mktime, y revela la ruta de instalación en un mensaje de error.
ModificadaMedia (4.3)4.3%💥 ExploitVincent HOR Calendarix26/6/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Calendarix 0.7.20070307, cuando register_globals está habilitado, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) year y (2) month a calendar.php, y el parámetro (3)…