Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
799 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Endonesia Calendar ModuleEndonesia | 4/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el Módulo Calendar en eNdonesia 8.4, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "loc_id" en una acción list_events al mod.php. | |
| Modificada | Alta (7.5) | 1.1% | — | Typo3 News Calendar Extension | 7/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión News Calendar (newscalendar) 1.0.7 y versiones anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Duware Ducalendar | 26/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en detail.asp de DUware DUcalendar 1.0 y posiblemente versiones anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro iEve. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | K5N Webcalendar | 24/6/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivos en PHP de send_reminders.php en WebCalendar 1.0.4 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro includedir y un valor 0 del parámetro noSet, un vector diferente que CVE-2007-1483. | |
| Modificada | Alta (10) | 12% | 💥 Exploit | Fullrevolution Aspwebcalendar2008 | 24/6/2008 | 16/6/2026 | Vulnerabilidad de subida de archivo no restringido en calendar_admin.asp de Full Revolution aspWebCalendar 2008 permite a atacantes remotos subir y ejecutar código de su elección a través del parámetro FILE1 en una acción uploadfileprocess, probablemente seguido de una petición directa al fichero de… | |
| Modificada | Alta (7.1) | 2.5% | — | SUN Java System Calendar ServerSUN ONE Calendar Server | 18/6/2008 | 16/6/2026 | Vulnerabilidad sin expecificar en cshttpd in Sun Java System Calendar Server 6 y 6.3, y Sun ONE Calendar Server 6.0, cuando el access logging (tambien conocido como service.http.commandlog.all) está activado, permite a atacantes remotos provocar una denegación de servicio (caida de demonio), a través de vectores no… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Calogic Calendars | 27/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en userreg.php de CaLogic Calendars 1.2.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro langsel. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Pbcs Project-based Calendaring System | 14/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de Salto de directorio en Project-Based Calendaring System (PBCS) 0.7.1-1 permiten a atacantes remotos leer ficheros de su elección mediante un .. (punto-punto) en el parámetro nombre de fichero de (1) src/yopy_sync.php y (2) system-logger/print_logs.php. | |
| Modificada | Alta (9) | 2.9% | 💥 Exploit | Pbcs Project-based Calendaring System | 14/5/2008 | 16/6/2026 | Vulnerabilidad de subida de archivo sin restricciones en src/yopy_upload.php de Project-Based Calendaring System (PBCS) 0.7.1 permite a usuarios remotos autenticados subir ficheros de su elección a tmp/uploads. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Webcalendar WEB Calendar PRO | 25/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en one_day.php de Web Calendar Pro 4.1 y versiones anteriores permite atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user_id. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Myiosoft Easycalendar | 17/3/2008 | 16/6/2026 | Múliples vulnerabilidades de inyección SQL en MyioSoft EasyCalendar 4.0tr y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) parámetro year de una acción dayview en plugins/calendar/calendar_backend.php y el (2) parámetro page de ajaxp_backend.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Myiosoft Easycalendar | 17/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en staticpages/easygallery/index.php en MyioSoft EasyGallery 5.0tr y anteriores, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de (1) PATH_INFO o (2) el parámetro "q" en una acción "about" en… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Myiosoft Easycalendar | 17/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en staticpages/easygallery/index.php en MyioSoft EasyGallery 5.0tr y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro catid en una acción category. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Myiosoft Easycalendar | 17/3/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados de plugins/calendar/calendar_backend.php en MyioSoft EasyCalendar 4.0tr y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "day" en una acción "dayview". | |
| Modificada | Baja (2.1) | 1.7% | 💥 Exploit | Webcalendar | 1/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en WebCalendar 1.1.6, permiten a atacantes remotos inyectar a su elección web script o HTM mediante (1) unas descripciones de eventos, (2) la cadena de consulta de pref.php, y (3) el parámetro adv de search.php. NOTA: el vector 1 requiere… | |
| Modificada | Media (4.3) | 0.85% | — | Bcoos Event Calendar | 15/12/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en modules/ecal/display.php en el Event Calendar de bcoos 1.0.10 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro month. NOTA: El origen de esta información es desconocido; los detalles se han obtenido… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Proverbs WEB Calendar | 29/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en caladmin.inc.php de Proverbs Web Calendar 1.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) loginname (también conocido como Username) y (2) loginpass (también conocido como Password) a caladmin.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Helioscalendar Helios Calendar | 14/11/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en admin/index.php en Helios Calendar 1.2.1 Beta permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro username. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de… | |
| Modificada | Alta (7.5) | 4.2% | 💥 Exploit | Php-fusion Expanded Calendar Module | 3/10/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en infusions/calendar_events_panel/show_single.php del módulo Expanded Calendar 2.x para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sel. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Dale Mooney Calendar Events | 31/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el viewevent.php del Moonware (también conocido como Dale Mooney Gallery) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | PHP Lite Calendar Express | 9/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP Lite Calendar Express 2.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en (1) login.php, (2) auth.php, y (3) subscribe.php. NOTA: los vectores month.php, year.php, week.php, y day.php están actualmente cubiertos por… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Wesmo Phpeventcalendar | 3/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en eventdisplay.php de phpEventclaendar 0.2.3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (10) | 1.8% | 💥 Exploit | Sweetphp Totalcalendar | 3/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en view_event.php de TotalCalndar 2.402 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (5) | 1.3% | — | Vincent HOR Calendarix | 27/6/2007 | 16/6/2026 | calendar.php en Calendarix 0.7.20070307 permite a atacantes remotos obtener información sensible a través de valores largos en los parámetros (1) year y (2) month, lo que provoca que valores negativos sean pasado a través de la llamada a la libreria mktime, y revela la ruta de instalación en un mensaje de error. | |
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | Vincent HOR Calendarix | 26/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Calendarix 0.7.20070307, cuando register_globals está habilitado, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) year y (2) month a calendar.php, y el parámetro (3)… |