Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

799 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.7%—Vincent HOR Calendarix26/6/200716/6/2026
Calendarix 0.7.20070307 permite a atacantes remotos obtener información sensible mediante (1) un parámetro month[] inválido a calendar.php, (2) un parámetro catview[] inválido a cal_week.php en una operación de semana, (3) un parámetro ycyear[] inválido a yearcal.php, o (4) una petición directa a…
ModificadaMedia (6.8)4.5%💥 ExploitVincent HOR Calendarix26/6/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Calendarix 0.7.20070307, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos sql de su elección mediante los parámetros (1) month y (2) year a calendar.php y la (3) cadena de búsqueda a cal_search.php.
ModificadaMedia (6.8)2.3%💥 ExploitMambo Calendar16/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el módulo Calendar (com_calendar) 1.5.5 para Mambo permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro absolute_path de (1) com_calendar.php o (2) mod_calendar.php.
ModificadaAlta (7.5)1.2%💥 ExploitPHP Fusion Expanded Calendar Module3/4/200716/6/2026
Vulnerabilidad de inyección SQL en el show_event.php del módulo del Calendario Extendido (calendar_panel) 2.00 para el PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro m_month.
ModificadaAlta (7.5)4.1%💥 ExploitK5N Webcalendar16/3/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Webcalendar 0.9.45 permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro includedir de (1) login.php, (2) get_reminders.php, o (3) get_events.php.
ModificadaAlta (7.5)2.2%—Webcalendar8/3/200716/6/2026
includes/functions.php de Craig Knudsen WebCalendar before 1.0.5 no protege la variable noSet de modificaciones externas, lo cual permite a atacantes remotos asignar valor a variables globales de su elección mediante una URL con valores modificados en el parámetro noSet, que conduce a vulnerabilidades resultantes que…
ModificadaMedia (5)3.6%💥 ExploitActivecalendar26/2/200716/6/2026
Vulnerabilidad de escalado de directorio en data/showcode.php de ActiveCalendar 1.2.0 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro page.
ModificadaMedia (6.8)6.1%💥 ExploitActivecalendar26/2/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en ActiveCalendar 1.2.0 permiten a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro css en (1) flatevents.php, (2) js.php, (3) mysqlevents.php, (4) m_2.php, (5) m_3.php, (6) m_4.php, (7) xmlevents.php, (8)…
ModificadaMedia (6.8)5.6%💥 ExploitSweetphp Totalcalendar24/2/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php en TotalCalendar 2.30 y anteriores permiten a atacantes remotos ejecutar códgio de su elección a través de una URL en el parámetro inc_dir, un vector diferente que CVE-2006-1922.
ModificadaMedia (4.3)5.1%💥 ExploitAbledesign Mycalendar21/2/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo index.php en MyCalendar de AbleDesign, permiten a los atacantes remotos inyectar un script web o HTML arbitrario por medio de (1) el parámetro go, (2) el parámetro keyword en el menú de búsqueda (go=search), o (3) el nombre de usuario o (4) la…
ModificadaMedia (6.8)1.2%—Scriptsez.net Virtual Calendar15/2/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Calendario Virtual Scriptsez.net permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante los parámetros (1) t y (2) yr y el (3) sho cuando el parámetro m está fuera de un rango previsto.
ModificadaMedia (5)1.3%—Virtual Calendar14/2/200716/6/2026
El Calendario Virtual (Virtual Calendar) almacena información sensible bajo la raíz del web con un control de acceso insuficiente lo que permite a atacantes remotos descargarse y descodificar contraseñas mediante una petición directa al pwd.txt.
ModificadaAlta (7.5)1.2%—Laboratory FOR Optical AND Computational Instrumentation Local Calendar System9/2/200716/6/2026
** IMPUGNADO ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en local Calendar System 1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) TEMPLATE_DIR en (a) showinvoices.php, (b) showmonth.php, (c) showevents.php, (d) retrieveinvoice.php, (e)…
ModificadaCrítica (9.8)5.2%💥 ExploitExtcalendar Project Extcalendar3/2/200716/6/2026
profile.php en el ExtCalendar 2 y versiones anteriores permite a atacantes remotos cambiar la contraseña de usuarios de su elección sin necesidad de proporcionar la contraseña original y, posiblemente, permite realizar otras acciones sin autorización, mediante la modificación de valores en el register.php.
ModificadaAlta (7.5)1.3%💥 ExploitIgeneric IG Calendar9/1/200716/6/2026
Vulnerabilidad de inyección SQL en user.php de iGeneric iG Calendar 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)1.3%—Mxmania Calendar MX Basic29/12/200616/6/2026
Calendar MX BASIC 1.0.2 y versiones anteriores almacena información confidencial bajo la raíz web (web root) con insuficiente control de acceso, lo cual permite a atacantes remotos descargar una base de datos mediante un petición directa a calendar.mdb. NOTA: El origen de esta información es desconocido; los detalles…
ModificadaMedia (4.3)2.6%💥 ExploitPHP Icalendar29/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Jim Hu y Chad Little PHP iCalendar 2.23 rc1 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través de los parámetros (1) getdate en (a) day.php, (b) month.php, (c) year.php, (d) week.php,…
ModificadaAlta (7.5)2.4%💥 ExploitMyphpcalendar29/12/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en en myPHPCalendar 10.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cal_dir en 1) admin.php, (2) contacts.php, ó (3) convert-date.php.
ModificadaAlta (7.5)1.1%💥 ExploitMxmania Calendar MX Basic28/12/200616/6/2026
Vulnerabilidad de inyección SQL en calendar_detail.asp de Calendar MX BASIC 1.0.2 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
ModificadaMedia (6.8)1.4%—Webcalendar20/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en export_handler.php de WebCalendar 1.0.4 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro format.
ModificadaMedia (6.8)1.1%—Codewalkers Ltwcalendar2/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Codewalkers ltwCalendar (también conocido como Event Calendar) anterior a 4.2.1 permite a un atacante remoto inyectar HTML de su elección o secuencias de comandos web a través de vectores desconocidos.
ModificadaMedia (5)0.98%—Codewalkers Ltwcalendar2/12/200616/6/2026
El código de ltwCalendar (también conocido como PHP Event Calendar) anterior a 4.2.1 registra contraseñas fallidas, lo cual permitiría a un atacante remoto averiguar la contraseña correcta desde el fichero de log.
ModificadaAlta (7.5)1.2%—Futuretec E-calendar PRO21/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en E-Calendar Pro 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los campos (1) username y (2) passwd (contraseña) en (a) admin/default.asp; o los campos (3) Event Title, (4) Location, o (5) Description haciendo una consulta al motor de…
ModificadaAlta (7.5)1.1%—Expinion.net Multicalendars20/11/200616/6/2026
Múltiples vulnerabilidades de inyeción SQL en MultiCalendars permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) M o (2) Y de rss_out.asp, o el parámetro (3) cate de all_calendars.asp. NOTA: el vector all_calendars.asp/calsids ya ha sido tratado por CVE-2006-2293.
ModificadaAlta (7.5)2.8%💥 ExploitLocal Calendar System20/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en lib/lcUser.php en LoCal Calendar System 1.1 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro LIBDIR.
Orbitaley — Vulnerabilidades