Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1448 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.2) | 0.46% | — | Myeventon EventonAI | 9/7/2024 | 17/6/2026 | El complemento EventON para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la acción ajax 'eventon_import_settings' en todas las versiones hasta la 2.2.15 incluida. Esto hace posible que atacantes no autenticados actualicen la configuración del… | |
| Modificada | Alta (8.8) | 1.1% | — | Webnus Modern Events CalendarWebnus Modern Events Calendar Lite | 9/7/2024 | 17/6/2026 | El complemento Modern Events Calendar para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función set_featured_image en todas las versiones hasta la 7.11.0 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor y superior,… | |
| Modificada | Media (6.1) | 0.31% | — | Pixelite Events Manager | 29/6/2024 | 17/6/2026 | El complemento Events Manager – Calendar, Bookings, Tickets, and more! para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'país' en todas las versiones hasta la 6.4.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no… | |
| Modificada | Alta (7.5) | 0.41% | — | Awplife Event Monster | 21/6/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en A WP Life Event Management Tickets Booking. Este problema afecta a Event Management Tickets Booking: desde n/a hasta 1.4.0. | |
| Aplazada | Media (5.4) | 0.29% | — | Typo3 Events2AI | 21/6/2024 | 17/6/2026 | Se descubrió un problema en la extensión events2 (también conocida como Events 2) anterior a 8.3.8 y 9.x anterior a 9.0.6 para TYPO3. La falta de comprobaciones de acceso en el complemento de administración genera una vulnerabilidad de referencia directa a objetos (IDOR) insegura con el potencial de activar o eliminar… | |
| Aplazada | Alta (7.1) | 0.51% | — | Fooplugins Fooevents FOR WoocommerceAI | 15/6/2024 | 17/6/2026 | El complemento FooEvents para WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarias no autorizadas debido a una configuración de capacidad incorrecta en la función 'display_ticket_themes_page' en versiones hasta la 1.19.20 incluida. Esto hace posible que atacantes autenticados con capacidades de… | |
| Modificada | Media (6.5) | 0.46% | — | TRI THE Events Calendar | 14/6/2024 | 17/6/2026 | El complemento events-calendar-pro de WordPress anterior a 6.4.0.1, el complemento Events Calendar WordPress anterior a 6.4.0.1 no impide que los usuarios con al menos el rol de colaborador filtren detalles sobre eventos a los que no deberían tener acceso. (por ejemplo, eventos protegidos con contraseña, borradores,… | |
| Modificada | Alta (7.8) | 0.36% | — | Dell Common Event Enabler | 12/6/2024 | 17/6/2026 | Dell Common Event Enabler, versión 8.9.10.0 y anteriores, contiene una vulnerabilidad de deserialización insegura en CAVATools. Un atacante local no autenticado podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de código arbitrario en el contexto del usuario que inició sesión. La explotación de este… | |
| Modificada | Media (5.4) | 0.29% | — | Pixelite Events Manager | 12/6/2024 | 17/6/2026 | El complemento Events Manager – Calendar, Bookings, Tickets, and more! para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos 'evento', 'ubicación' y 'categoría_evento' del complemento en todas las versiones hasta la 6.4.7.3 incluida debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.33% | — | Nicheaddons Events Addon FOR Elementor | 11/6/2024 | 17/6/2026 | El complemento Events Addon for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del control deslizante básico, los próximos eventos y los widgets de programación en todas las versiones hasta la 2.1.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida… | |
| Modificada | Crítica (9.8) | 0.47% | — | Metagauss Eventprime | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Metagauss EventPrime. Este problema afecta a EventPrime: desde n/a hasta 3.3.4. | |
| Modificada | Alta (8.8) | 0.32% | — | Pixelite Events Manager | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Pixelite Events Manager. Este problema afecta al Events Manager: desde n/a hasta 6.4.6.4. | |
| Modificada | Media (5.4) | 0.27% | — | Themefreesia Event | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Theme Freesia Event permite XSS Almacenado. Este problema afecta al evento: desde n/a hasta 1.2.2. | |
| Modificada | Media (6.1) | 0.29% | — | Vollstart Event Tickets With Ticket Scanner | 4/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Saso Nikolov Event Tickets with Ticket Scanner permite XSS reflejado. Este problema afecta a Event Tickets with Ticket Scanner: desde n/a hasta 2.3.1. | |
| Analizada | Crítica (9.1) | 2.1% | 💥 Exploit | Stellarwp THE Events Calendar | 4/6/2024 | 17/6/2026 | El complemento Events Calendar de WordPres anterior a 6.4.0.1 no sanitiza adecuadamente el contenido enviado por el usuario al representar algunas vistas a través de AJAX. | |
| Aplazada | Media (4.3) | 0.31% | — | Codepeople CP Multi View Event CalendarAI | 3/6/2024 | 17/6/2026 | La vulnerabilidad de falta de autorización en CodePeople CP Multi View Event Calendar permite un uso indebido de la funcionalidad. Este problema afecta al CP Multi View Event Calendar: desde n/a hasta 1.4.10. | |
| Aplazada | Baja (3.7) | 0.31% | — | Eventespresso Event Espresso 4 DecafAI | 3/6/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Event Espresso Event Espresso 4 Decaf permite un uso indebido de la funcionalidad. Este problema afecta a Event Espresso 4 Decaf: desde n/a hasta 4.10.44.Decaf. | |
| Modificada | Media (4.3) | 0.28% | — | Avecnous Event Post | 24/5/2024 | 17/6/2026 | El complemento Event post para WordPress es vulnerable a actualizaciones masivas de metadatos no autorizadas debido a una falta de verificación de capacidad en la función save_bulkdatas en todas las versiones hasta la 5.9.4 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior,… | |
| Analizada | Media (5.8) | 0.37% | — | Cisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System EngineCisco Snort | 22/5/2024 | 11/8/2026 | Varios productos de Cisco se ven afectados por una vulnerabilidad en el motor de reglas del Snort Intrusion Prevention System (IPS) que podría permitir a un atacante remoto no autenticado eludir las reglas configuradas en un sistema afectado. Esta vulnerabilidad se debe a un manejo incorrecto de paquetes HTTP. Un… | |
| Analizada | Media (6.9) | 0.61% | — | Oretnom23 Event Registration System | 20/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Event Registration System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /registrar/. La manipulación del argumento searchbar conduce a cross site scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (6.9) | 0.71% | — | Oretnom23 Event Registration System | 20/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Event Registration System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /registrar/ es afectada por esta vulnerabilidad. La manipulación del argumento search conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit… | |
| Analizada | Media (5.3) | 0.43% | — | Oretnom23 Event Registration System | 20/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Event Registration System 1.0. Ha sido declarada problemática. Una funcionalidad desconocida del archivo /registrar/?page=registration es afectada por esta vulnerabilidad. La manipulación del argumento e conduce a cross site scripting. El ataque se puede lanzar de forma… | |
| Analizada | Media (5.3) | 0.58% | — | Oretnom23 Event Registration System | 20/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Event Registration System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /registrar/?page=registration es afectada por esta vulnerabilidad. La manipulación del argumento e conduce a la inyección SQL. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.3) | 0.58% | — | Oretnom23 Event Registration System | 20/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Este problema afecta algún procesamiento desconocido del archivo /classes/Master.php?f=load_registration. La manipulación del argumento last_id/event_id conduce a la inyección de SQL. El ataque puede iniciarse… | |
| Analizada | Media (6.9) | 0.75% | — | Oretnom23 Event Registration System | 20/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/login.php. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… |