Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
799 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.7% | — | Vincent HOR Calendarix | 26/6/2007 | 16/6/2026 | Calendarix 0.7.20070307 permite a atacantes remotos obtener información sensible mediante (1) un parámetro month[] inválido a calendar.php, (2) un parámetro catview[] inválido a cal_week.php en una operación de semana, (3) un parámetro ycyear[] inválido a yearcal.php, o (4) una petición directa a… | |
| Modificada | Media (6.8) | 4.5% | 💥 Exploit | Vincent HOR Calendarix | 26/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Calendarix 0.7.20070307, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos sql de su elección mediante los parámetros (1) month y (2) year a calendar.php y la (3) cadena de búsqueda a cal_search.php. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Mambo Calendar | 16/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el módulo Calendar (com_calendar) 1.5.5 para Mambo permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro absolute_path de (1) com_calendar.php o (2) mod_calendar.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | PHP Fusion Expanded Calendar Module | 3/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el show_event.php del módulo del Calendario Extendido (calendar_panel) 2.00 para el PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro m_month. | |
| Modificada | Alta (7.5) | 4.1% | 💥 Exploit | K5N Webcalendar | 16/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Webcalendar 0.9.45 permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro includedir de (1) login.php, (2) get_reminders.php, o (3) get_events.php. | |
| Modificada | Alta (7.5) | 2.2% | — | Webcalendar | 8/3/2007 | 16/6/2026 | includes/functions.php de Craig Knudsen WebCalendar before 1.0.5 no protege la variable noSet de modificaciones externas, lo cual permite a atacantes remotos asignar valor a variables globales de su elección mediante una URL con valores modificados en el parámetro noSet, que conduce a vulnerabilidades resultantes que… | |
| Modificada | Media (5) | 3.6% | 💥 Exploit | Activecalendar | 26/2/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en data/showcode.php de ActiveCalendar 1.2.0 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro page. | |
| Modificada | Media (6.8) | 6.1% | 💥 Exploit | Activecalendar | 26/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en ActiveCalendar 1.2.0 permiten a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro css en (1) flatevents.php, (2) js.php, (3) mysqlevents.php, (4) m_2.php, (5) m_3.php, (6) m_4.php, (7) xmlevents.php, (8)… | |
| Modificada | Media (6.8) | 5.6% | 💥 Exploit | Sweetphp Totalcalendar | 24/2/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php en TotalCalendar 2.30 y anteriores permiten a atacantes remotos ejecutar códgio de su elección a través de una URL en el parámetro inc_dir, un vector diferente que CVE-2006-1922. | |
| Modificada | Media (4.3) | 5.1% | 💥 Exploit | Abledesign Mycalendar | 21/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo index.php en MyCalendar de AbleDesign, permiten a los atacantes remotos inyectar un script web o HTML arbitrario por medio de (1) el parámetro go, (2) el parámetro keyword en el menú de búsqueda (go=search), o (3) el nombre de usuario o (4) la… | |
| Modificada | Media (6.8) | 1.2% | — | Scriptsez.net Virtual Calendar | 15/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Calendario Virtual Scriptsez.net permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante los parámetros (1) t y (2) yr y el (3) sho cuando el parámetro m está fuera de un rango previsto. | |
| Modificada | Media (5) | 1.3% | — | Virtual Calendar | 14/2/2007 | 16/6/2026 | El Calendario Virtual (Virtual Calendar) almacena información sensible bajo la raíz del web con un control de acceso insuficiente lo que permite a atacantes remotos descargarse y descodificar contraseñas mediante una petición directa al pwd.txt. | |
| Modificada | Alta (7.5) | 1.2% | — | Laboratory FOR Optical AND Computational Instrumentation Local Calendar System | 9/2/2007 | 16/6/2026 | ** IMPUGNADO ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en local Calendar System 1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) TEMPLATE_DIR en (a) showinvoices.php, (b) showmonth.php, (c) showevents.php, (d) retrieveinvoice.php, (e)… | |
| Modificada | Crítica (9.8) | 5.2% | 💥 Exploit | Extcalendar Project Extcalendar | 3/2/2007 | 16/6/2026 | profile.php en el ExtCalendar 2 y versiones anteriores permite a atacantes remotos cambiar la contraseña de usuarios de su elección sin necesidad de proporcionar la contraseña original y, posiblemente, permite realizar otras acciones sin autorización, mediante la modificación de valores en el register.php. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Igeneric IG Calendar | 9/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en user.php de iGeneric iG Calendar 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.3% | — | Mxmania Calendar MX Basic | 29/12/2006 | 16/6/2026 | Calendar MX BASIC 1.0.2 y versiones anteriores almacena información confidencial bajo la raíz web (web root) con insuficiente control de acceso, lo cual permite a atacantes remotos descargar una base de datos mediante un petición directa a calendar.mdb. NOTA: El origen de esta información es desconocido; los detalles… | |
| Modificada | Media (4.3) | 2.6% | 💥 Exploit | PHP Icalendar | 29/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Jim Hu y Chad Little PHP iCalendar 2.23 rc1 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través de los parámetros (1) getdate en (a) day.php, (b) month.php, (c) year.php, (d) week.php,… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Myphpcalendar | 29/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en en myPHPCalendar 10.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cal_dir en 1) admin.php, (2) contacts.php, ó (3) convert-date.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Mxmania Calendar MX Basic | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en calendar_detail.asp de Calendar MX BASIC 1.0.2 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Media (6.8) | 1.4% | — | Webcalendar | 20/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en export_handler.php de WebCalendar 1.0.4 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro format. | |
| Modificada | Media (6.8) | 1.1% | — | Codewalkers Ltwcalendar | 2/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Codewalkers ltwCalendar (también conocido como Event Calendar) anterior a 4.2.1 permite a un atacante remoto inyectar HTML de su elección o secuencias de comandos web a través de vectores desconocidos. | |
| Modificada | Media (5) | 0.98% | — | Codewalkers Ltwcalendar | 2/12/2006 | 16/6/2026 | El código de ltwCalendar (también conocido como PHP Event Calendar) anterior a 4.2.1 registra contraseñas fallidas, lo cual permitiría a un atacante remoto averiguar la contraseña correcta desde el fichero de log. | |
| Modificada | Alta (7.5) | 1.2% | — | Futuretec E-calendar PRO | 21/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en E-Calendar Pro 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los campos (1) username y (2) passwd (contraseña) en (a) admin/default.asp; o los campos (3) Event Title, (4) Location, o (5) Description haciendo una consulta al motor de… | |
| Modificada | Alta (7.5) | 1.1% | — | Expinion.net Multicalendars | 20/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyeción SQL en MultiCalendars permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) M o (2) Y de rss_out.asp, o el parámetro (3) cate de all_calendars.asp. NOTA: el vector all_calendars.asp/calsids ya ha sido tratado por CVE-2006-2293. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Local Calendar System | 20/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en lib/lcUser.php en LoCal Calendar System 1.1 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro LIBDIR. |