Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.58% | — | Oretnom23 Event Registration System | 20/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Event Registration System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /registrar/?page=registration es afectada por esta vulnerabilidad. La manipulación del argumento e conduce a la inyección SQL. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.3) | 0.58% | — | Oretnom23 Event Registration System | 20/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Este problema afecta algún procesamiento desconocido del archivo /classes/Master.php?f=load_registration. La manipulación del argumento last_id/event_id conduce a la inyección de SQL. El ataque puede iniciarse… | |
| Analizada | Media (6.9) | 0.75% | — | Oretnom23 Event Registration System | 20/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/login.php. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Analizada | Media (6.9) | 0.68% | — | Oretnom23 Event Registration System | 20/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Una parte desconocida del archivo portal.php afecta a esta vulnerabilidad. La manipulación del argumento username/password conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Aplazada | Media (6.5) | 0.48% | — | Theeventscalendar BookitAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de validación incorrecta de la cantidad especificada en la entrada en The Events Calendar BookIt. Permite manipular campos ocultos. Este problema afecta a BookIt: desde n/a hasta 2.4.0. | |
| Aplazada | Alta (7.1) | 0.28% | — | WP Hive Events Rich Snippets FOR GoogleAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Hive Events Rich Snippets para Google permite la explotación de credenciales confiables. Este problema afecta a Events Rich Snippets para Google: desde n/a hasta 1.8. | |
| Analizada | Media (5.3) | 0.52% | — | Metagauss Eventprime | 17/5/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Metagauss EventPrime permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a EventPrime: desde n/a hasta 2.8.6. | |
| Analizada | Media (6.8) | 0.43% | — | IBM Qradar Security Information AND Event Manager | 14/5/2024 | 17/6/2026 | IBM QRadar SIEM 7.5 podría permitir a un usuario privilegiado configurar una gestión de usuarios que revelaría información confidencial no deseada entre los inquilinos. ID de IBM X-Force: 284575. | |
| Analizada | Baja (3.8) | 0.43% | — | Dwalliance Easyevent | 7/5/2024 | 17/6/2026 | El complemento EasyEvent WordPress hasta la versión 1.0.0 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting incluso cuando unfiltered_html no está permitido. | |
| Aplazada | Media (5.9) | 0.34% | — | Myeventon EventonAI | 3/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Ashan Jay EventON permite almacenar XSS. Este problema afecta a EventON: desde n/a hasta 2.2.14. | |
| Modificada | Alta (7.5) | 0.85% | — | Awplife Event Monster | 30/4/2024 | 17/6/2026 | El complemento Event Monster – Event Management, Tickets Booking, Upcoming Event para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.3.4 incluida a través de la deserialización mediante un código corto de entrada no confiable de un metavalor personalizado. Esto hace posible que… | |
| Aplazada | Alta (7.5) | 0.48% | — | Safe Software FME Modules EventsmanagerAI | 29/4/2024 | 17/6/2026 | Un problema en FME Modules eventsmanager anterior a 4.4.0 permite a un atacante obtener información confidencial del componente ps_customer. | |
| Aplazada | Crítica (9.9) | 0.56% | — | Motopress Timetable AND Event ScheduleAI | 27/4/2024 | 17/6/2026 | El complemento Timetable and Event Schedule by MotoPress para WordPress es vulnerable a la inyección SQL a través del atributo 'events' del shortcode 'mp-timetable' en todas las versiones hasta la 2.4.11 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario. y falta de preparación… | |
| Analizada | Crítica (9.8) | 0.79% | — | Puneethreddyhc Event Management | 26/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en /event-management-master/backend/register.php en PuneethReddyHC Event Management 1.0 permite a atacantes ejecutar comandos SQL arbitrarios a través del parámetro event_id en una solicitud POST manipulada. | |
| Aplazada | Media (4.3) | 0.20% | — | Stellarwp THE Events CalendarAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en The Events Calendar. Este problema afecta a The Events Calendar: desde n/a hasta 6.3.0. | |
| Aplazada | Media (4.3) | 0.21% | — | Churchthemes Church Content Sermons Events AND MoreAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ChurchThemes Church Content – Sermons, Events and More. Este problema afecta el contenido de la iglesia: sermones, eventos y más: desde n/a hasta 2.6. | |
| Modificada | Media (6.1) | 0.35% | — | Wpgoaltracker WP Google Analytics Events | 15/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PineWise WP Google Analytics Events permite el XSS reflejado. Este problema afecta a WP Google Analytics Events: desde n/a hasta 2.8.0. | |
| Analizada | Media (5.4) | 0.42% | — | Wpeventsmanager User Profile Avatar | 15/4/2024 | 17/6/2026 | El complemento WP User Profile Avatar de WordPress hasta 1.0.1 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site Scripting… | |
| Modificada | Media (4.3) | 0.20% | — | Xylusthemes WP Event Aggregator | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Xylus Themes WP Event Aggregator. Este problema afecta a WP Event Aggregator: desde n/a hasta 1.7.6. | |
| Analizada | Alta (8.1) | 0.34% | — | IBM Qradar Security Information AND Event Manager | 11/4/2024 | 17/6/2026 | IBM QRadar SIEM 7.5 podría permitir que un usuario no autorizado realice acciones no autorizadas debido a una validación de certificado incorrecta. ID de IBM X-Force: 275706. | |
| Modificada | Alta (7) | 1.9% | — | EventletDnspythonFedoraproject FedoraNetapp Bootstrap OS | 11/4/2024 | 17/6/2026 | eventlet anterior a 0.35.2, como se usa en dnspython anterior a 2.6.0, permite a atacantes remotos interferir con la resolución de nombres DNS enviando rápidamente un paquete no válido desde la dirección IP y el puerto de origen esperados, también conocido como un ataque "TuDoor". En otras palabras, dnspython no tiene… | |
| Analizada | Media (5.4) | 0.64% | — | Campcodes Online Event Management System | 10/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Event Management System 1.0 y clasificada como problemática. Una función desconocida del archivo index.php es afectada por esta vulnerabilidad. La manipulación del argumento msg conduce a Cross-Site Scripting. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Media (5.4) | 0.55% | — | Campcodes Online Event Management System | 10/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como problemática. Una función desconocida del archivo /views/index.php es afectada por esta vulnerabilidad. La manipulación del argumento msg conduce a Cross-Site Scripting. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.4) | 0.49% | — | Campcodes Online Event Management System | 10/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como problemática. Este problema afecta un procesamiento desconocido del archivo /views/process.php. La manipulación del nombre del argumento conduce a Cross-Site Scripting. El ataque puede iniciarse de forma… | |
| Analizada | Alta (8.8) | 0.68% | — | Campcodes Online Event Management System | 9/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /views/index.php. La manipulación del argumento ID conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha… |