Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1448 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.2)0.46%—Myeventon EventonAI9/7/202417/6/2026
El complemento EventON para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la acción ajax 'eventon_import_settings' en todas las versiones hasta la 2.2.15 incluida. Esto hace posible que atacantes no autenticados actualicen la configuración del…
ModificadaAlta (8.8)1.1%—Webnus Modern Events CalendarWebnus Modern Events Calendar Lite9/7/202417/6/2026
El complemento Modern Events Calendar para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función set_featured_image en todas las versiones hasta la 7.11.0 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor y superior,…
ModificadaMedia (6.1)0.31%—Pixelite Events Manager29/6/202417/6/2026
El complemento Events Manager – Calendar, Bookings, Tickets, and more! para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'país' en todas las versiones hasta la 6.4.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no…
ModificadaAlta (7.5)0.41%—Awplife Event Monster21/6/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en A WP Life Event Management Tickets Booking. Este problema afecta a Event Management Tickets Booking: desde n/a hasta 1.4.0.
AplazadaMedia (5.4)0.29%—Typo3 Events2AI21/6/202417/6/2026
Se descubrió un problema en la extensión events2 (también conocida como Events 2) anterior a 8.3.8 y 9.x anterior a 9.0.6 para TYPO3. La falta de comprobaciones de acceso en el complemento de administración genera una vulnerabilidad de referencia directa a objetos (IDOR) insegura con el potencial de activar o eliminar…
AplazadaAlta (7.1)0.51%—Fooplugins Fooevents FOR WoocommerceAI15/6/202417/6/2026
El complemento FooEvents para WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarias no autorizadas debido a una configuración de capacidad incorrecta en la función 'display_ticket_themes_page' en versiones hasta la 1.19.20 incluida. Esto hace posible que atacantes autenticados con capacidades de…
ModificadaMedia (6.5)0.46%—TRI THE Events Calendar14/6/202417/6/2026
El complemento events-calendar-pro de WordPress anterior a 6.4.0.1, el complemento Events Calendar WordPress anterior a 6.4.0.1 no impide que los usuarios con al menos el rol de colaborador filtren detalles sobre eventos a los que no deberían tener acceso. (por ejemplo, eventos protegidos con contraseña, borradores,…
ModificadaAlta (7.8)0.36%—Dell Common Event Enabler12/6/202417/6/2026
Dell Common Event Enabler, versión 8.9.10.0 y anteriores, contiene una vulnerabilidad de deserialización insegura en CAVATools. Un atacante local no autenticado podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de código arbitrario en el contexto del usuario que inició sesión. La explotación de este…
ModificadaMedia (5.4)0.29%—Pixelite Events Manager12/6/202417/6/2026
El complemento Events Manager – Calendar, Bookings, Tickets, and more! para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos 'evento', 'ubicación' y 'categoría_evento' del complemento en todas las versiones hasta la 6.4.7.3 incluida debido a una sanitización de entrada…
ModificadaMedia (5.4)0.33%—Nicheaddons Events Addon FOR Elementor11/6/202417/6/2026
El complemento Events Addon for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del control deslizante básico, los próximos eventos y los widgets de programación en todas las versiones hasta la 2.1.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida…
ModificadaCrítica (9.8)0.47%—Metagauss Eventprime9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Metagauss EventPrime. Este problema afecta a EventPrime: desde n/a hasta 3.3.4.
ModificadaAlta (8.8)0.32%—Pixelite Events Manager9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Pixelite Events Manager. Este problema afecta al Events Manager: desde n/a hasta 6.4.6.4.
ModificadaMedia (5.4)0.27%—Themefreesia Event8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Theme Freesia Event permite XSS Almacenado. Este problema afecta al evento: desde n/a hasta 1.2.2.
ModificadaMedia (6.1)0.29%—Vollstart Event Tickets With Ticket Scanner4/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Saso Nikolov Event Tickets with Ticket Scanner permite XSS reflejado. Este problema afecta a Event Tickets with Ticket Scanner: desde n/a hasta 2.3.1.
AnalizadaCrítica (9.1)2.1%💥 ExploitStellarwp THE Events Calendar4/6/202417/6/2026
El complemento Events Calendar de WordPres anterior a 6.4.0.1 no sanitiza adecuadamente el contenido enviado por el usuario al representar algunas vistas a través de AJAX.
AplazadaMedia (4.3)0.31%—Codepeople CP Multi View Event CalendarAI3/6/202417/6/2026
La vulnerabilidad de falta de autorización en CodePeople CP Multi View Event Calendar permite un uso indebido de la funcionalidad. Este problema afecta al CP Multi View Event Calendar: desde n/a hasta 1.4.10.
AplazadaBaja (3.7)0.31%—Eventespresso Event Espresso 4 DecafAI3/6/202417/6/2026
Vulnerabilidad de falta de autorización en Event Espresso Event Espresso 4 Decaf permite un uso indebido de la funcionalidad. Este problema afecta a Event Espresso 4 Decaf: desde n/a hasta 4.10.44.Decaf.
ModificadaMedia (4.3)0.28%—Avecnous Event Post24/5/202417/6/2026
El complemento Event post para WordPress es vulnerable a actualizaciones masivas de metadatos no autorizadas debido a una falta de verificación de capacidad en la función save_bulkdatas en todas las versiones hasta la 5.9.4 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior,…
AnalizadaMedia (5.8)0.37%—Cisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System EngineCisco Snort22/5/202411/8/2026
Varios productos de Cisco se ven afectados por una vulnerabilidad en el motor de reglas del Snort Intrusion Prevention System (IPS) que podría permitir a un atacante remoto no autenticado eludir las reglas configuradas en un sistema afectado. Esta vulnerabilidad se debe a un manejo incorrecto de paquetes HTTP. Un…
AnalizadaMedia (6.9)0.61%—Oretnom23 Event Registration System20/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Event Registration System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /registrar/. La manipulación del argumento searchbar conduce a cross site scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaMedia (6.9)0.71%—Oretnom23 Event Registration System20/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Event Registration System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /registrar/ es afectada por esta vulnerabilidad. La manipulación del argumento search conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit…
AnalizadaMedia (5.3)0.43%—Oretnom23 Event Registration System20/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Event Registration System 1.0. Ha sido declarada problemática. Una funcionalidad desconocida del archivo /registrar/?page=registration es afectada por esta vulnerabilidad. La manipulación del argumento e conduce a cross site scripting. El ataque se puede lanzar de forma…
AnalizadaMedia (5.3)0.58%—Oretnom23 Event Registration System20/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Event Registration System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /registrar/?page=registration es afectada por esta vulnerabilidad. La manipulación del argumento e conduce a la inyección SQL. Es posible lanzar el ataque de forma…
AnalizadaMedia (5.3)0.58%—Oretnom23 Event Registration System20/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Este problema afecta algún procesamiento desconocido del archivo /classes/Master.php?f=load_registration. La manipulación del argumento last_id/event_id conduce a la inyección de SQL. El ataque puede iniciarse…
AnalizadaMedia (6.9)0.75%—Oretnom23 Event Registration System20/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/login.php. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…