Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.58%—Oretnom23 Event Registration System20/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Event Registration System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /registrar/?page=registration es afectada por esta vulnerabilidad. La manipulación del argumento e conduce a la inyección SQL. Es posible lanzar el ataque de forma…
AnalizadaMedia (5.3)0.58%—Oretnom23 Event Registration System20/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Este problema afecta algún procesamiento desconocido del archivo /classes/Master.php?f=load_registration. La manipulación del argumento last_id/event_id conduce a la inyección de SQL. El ataque puede iniciarse…
AnalizadaMedia (6.9)0.75%—Oretnom23 Event Registration System20/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/login.php. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
AnalizadaMedia (6.9)0.68%—Oretnom23 Event Registration System20/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Una parte desconocida del archivo portal.php afecta a esta vulnerabilidad. La manipulación del argumento username/password conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
AplazadaMedia (6.5)0.48%—Theeventscalendar BookitAI17/5/202417/6/2026
Vulnerabilidad de validación incorrecta de la cantidad especificada en la entrada en The Events Calendar BookIt. Permite manipular campos ocultos. Este problema afecta a BookIt: desde n/a hasta 2.4.0.
AplazadaAlta (7.1)0.28%—WP Hive Events Rich Snippets FOR GoogleAI17/5/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Hive Events Rich Snippets para Google permite la explotación de credenciales confiables. Este problema afecta a Events Rich Snippets para Google: desde n/a hasta 1.8.
AnalizadaMedia (5.3)0.52%—Metagauss Eventprime17/5/202417/6/2026
La vulnerabilidad de autorización faltante en Metagauss EventPrime permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a EventPrime: desde n/a hasta 2.8.6.
AnalizadaMedia (6.8)0.43%—IBM Qradar Security Information AND Event Manager14/5/202417/6/2026
IBM QRadar SIEM 7.5 podría permitir a un usuario privilegiado configurar una gestión de usuarios que revelaría información confidencial no deseada entre los inquilinos. ID de IBM X-Force: 284575.
AnalizadaBaja (3.8)0.43%—Dwalliance Easyevent7/5/202417/6/2026
El complemento EasyEvent WordPress hasta la versión 1.0.0 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting incluso cuando unfiltered_html no está permitido.
AplazadaMedia (5.9)0.34%—Myeventon EventonAI3/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Ashan Jay EventON permite almacenar XSS. Este problema afecta a EventON: desde n/a hasta 2.2.14.
ModificadaAlta (7.5)0.85%—Awplife Event Monster30/4/202417/6/2026
El complemento Event Monster – Event Management, Tickets Booking, Upcoming Event para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.3.4 incluida a través de la deserialización mediante un código corto de entrada no confiable de un metavalor personalizado. Esto hace posible que…
AplazadaAlta (7.5)0.48%—Safe Software FME Modules EventsmanagerAI29/4/202417/6/2026
Un problema en FME Modules eventsmanager anterior a 4.4.0 permite a un atacante obtener información confidencial del componente ps_customer.
AplazadaCrítica (9.9)0.56%—Motopress Timetable AND Event ScheduleAI27/4/202417/6/2026
El complemento Timetable and Event Schedule by MotoPress para WordPress es vulnerable a la inyección SQL a través del atributo 'events' del shortcode 'mp-timetable' en todas las versiones hasta la 2.4.11 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario. y falta de preparación…
AnalizadaCrítica (9.8)0.79%—Puneethreddyhc Event Management26/4/202417/6/2026
Vulnerabilidad de inyección SQL en /event-management-master/backend/register.php en PuneethReddyHC Event Management 1.0 permite a atacantes ejecutar comandos SQL arbitrarios a través del parámetro event_id en una solicitud POST manipulada.
AplazadaMedia (4.3)0.20%—Stellarwp THE Events CalendarAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en The Events Calendar. Este problema afecta a The Events Calendar: desde n/a hasta 6.3.0.
AplazadaMedia (4.3)0.21%—Churchthemes Church Content Sermons Events AND MoreAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ChurchThemes Church Content – Sermons, Events and More. Este problema afecta el contenido de la iglesia: sermones, eventos y más: desde n/a hasta 2.6.
ModificadaMedia (6.1)0.35%—Wpgoaltracker WP Google Analytics Events15/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PineWise WP Google Analytics Events permite el XSS reflejado. Este problema afecta a WP Google Analytics Events: desde n/a hasta 2.8.0.
AnalizadaMedia (5.4)0.42%—Wpeventsmanager User Profile Avatar15/4/202417/6/2026
El complemento WP User Profile Avatar de WordPress hasta 1.0.1 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site Scripting…
ModificadaMedia (4.3)0.20%—Xylusthemes WP Event Aggregator12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Xylus Themes WP Event Aggregator. Este problema afecta a WP Event Aggregator: desde n/a hasta 1.7.6.
AnalizadaAlta (8.1)0.34%—IBM Qradar Security Information AND Event Manager11/4/202417/6/2026
IBM QRadar SIEM 7.5 podría permitir que un usuario no autorizado realice acciones no autorizadas debido a una validación de certificado incorrecta. ID de IBM X-Force: 275706.
ModificadaAlta (7)1.9%—EventletDnspythonFedoraproject FedoraNetapp Bootstrap OS11/4/202417/6/2026
eventlet anterior a 0.35.2, como se usa en dnspython anterior a 2.6.0, permite a atacantes remotos interferir con la resolución de nombres DNS enviando rápidamente un paquete no válido desde la dirección IP y el puerto de origen esperados, también conocido como un ataque "TuDoor". En otras palabras, dnspython no tiene…
AnalizadaMedia (5.4)0.64%—Campcodes Online Event Management System10/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Online Event Management System 1.0 y clasificada como problemática. Una función desconocida del archivo index.php es afectada por esta vulnerabilidad. La manipulación del argumento msg conduce a Cross-Site Scripting. El ataque se puede lanzar de forma remota. El…
AnalizadaMedia (5.4)0.55%—Campcodes Online Event Management System10/4/202417/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como problemática. Una función desconocida del archivo /views/index.php es afectada por esta vulnerabilidad. La manipulación del argumento msg conduce a Cross-Site Scripting. Es posible lanzar el ataque de forma…
AnalizadaMedia (5.4)0.49%—Campcodes Online Event Management System10/4/202417/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como problemática. Este problema afecta un procesamiento desconocido del archivo /views/process.php. La manipulación del nombre del argumento conduce a Cross-Site Scripting. El ataque puede iniciarse de forma…
AnalizadaAlta (8.8)0.68%—Campcodes Online Event Management System9/4/202417/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /views/index.php. La manipulación del argumento ID conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha…