Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.68% | — | Campcodes Online Event Management System | 9/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como crítica. Esto afecta a una parte desconocida del archivo /api/process.php. La manipulación del argumento userId conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Aplazada | Media (4.3) | 0.40% | — | Event Tickets AND RegistrationAI | 9/4/2024 | 17/6/2026 | El complemento Event Tickets and Registration para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.8.2 incluida a través de la funcionalidad RSVP. Esto hace posible que los atacantes autenticados, con acceso de colaborador y superior, extraigan datos… | |
| Analizada | Media (5.4) | 0.55% | — | Puneethreddyhc Event Management | 7/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PuneethReddyHC Event Management 1.0 y se ha clasificado como problemática. Una función desconocida del archivo /backend/register.php es afectada por esta vulnerabilidad. La manipulación del argumento event_id/full_name/email/mobile/college/branch conduce a cross-site scripting.… | |
| Analizada | Alta (8.8) | 0.64% | — | Puneethreddyhc Event Management | 7/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PuneethReddyHC Event Management 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /backend/register.php. La manipulación del argumento event_id/full_name/email/mobile/college/branch conduce a la inyección de SQL. El ataque puede… | |
| Aplazada | Media (5.9) | 0.36% | — | Themify Event PostAI | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Themify Themify Event Post permite XSS almacenado. Este problema afecta a Themify Event Post: desde n/a hasta 1.2.7. | |
| Aplazada | Media (4.3) | 0.21% | — | Pixelite Events ManagerAI | 28/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pixelite Events Manager. Este problema afecta a Events Manager: desde n/a hasta 6.4.7.1. | |
| Modificada | Media (5.4) | 0.34% | — | Pixelite Events Manager | 28/3/2024 | 17/6/2026 | El complemento Events Manager – Calendar, Bookings, Tickets, and more! para WordPress es vulnerable a cross-site scripting almacenado a través del valor de ubicación física en todas las versiones hasta la 6.4.7.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (4.3) | 0.21% | — | Pixelite Events Manager | 28/3/2024 | 17/6/2026 | El complemento Events Manager – Calendar, Bookings, Tickets, and more! para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 6.4.7.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias acciones. Esto hace posible que atacantes no autenticados modifiquen los… | |
| Modificada | Media (4.8) | 0.36% | — | Metagauss Eventprime | 27/3/2024 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en Metagauss EventPrime. Este problema afecta a EventPrime: desde n/a hasta 3.3.9. | |
| Analizada | Media (5.4) | 0.34% | 💥 PoC | IBM Qradar Security Information AND Event Manager | 27/3/2024 | 17/6/2026 | IBM QRadar SIEM 7.5 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM X-Force:… | |
| Analizada | Media (5.4) | 0.34% | — | IBM Qradar Security Information AND Event Manager | 27/3/2024 | 17/6/2026 | IBM QRadar SIEM 7.5 es vulnerable a cross-site scripting almacenadas. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de… | |
| Aplazada | Alta (7.5) | 0.46% | — | SAP SCMAISAP ScmarchiivedeventviewertoolAI | 27/3/2024 | 17/6/2026 | El cliente de control de lista autenticado puede ejecutar la consulta LINQ en el servidor SCM para presentar el evento como una lista para el operador. Un cliente malicioso autenticado puede enviar una consulta LINQ especial para ejecutar código arbitrario de forma remota (RCE) en el servidor SCM para lo cual, de otro… | |
| Modificada | Alta (7.5) | 0.44% | — | Metagauss Eventprime | 23/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Metagauss EventPrime. Este problema afecta a EventPrime: desde n/a hasta 3.3.9. | |
| Analizada | Media (6.1) | 0.42% | — | Magesh-k21 Online-college-event-hall-reservation-system | 17/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /admin/users.php. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede iniciar de forma… | |
| Analizada | Crítica (9.8) | 0.55% | — | Magesh-k21 Online-college-event-hall-reservation-system | 17/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/users.php. La manipulación del argumento user_id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Analizada | Media (6.1) | 0.45% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/update-users.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de… | |
| Analizada | Alta (8.8) | 0.51% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/update-users.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de… | |
| Analizada | Alta (8.8) | 0.69% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/update-rooms.php es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. Es posible lanzar el ataque de forma… | |
| Analizada | Media (6.1) | 0.46% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/update-rooms.php. La manipulación del argumento id conduce a cross-site scripting. El ataque puede iniciarse de forma… | |
| Analizada | Alta (8.8) | 0.61% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/rooms.php. La manipulación conduce a una carga sin restricciones. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Analizada | Alta (8.8) | 0.51% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/update-rooms.php. La manipulación del argumento room_id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Alta (8.8) | 0.63% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/rooms.php es afectada por esta vulnerabilidad. La manipulación del argumento room_id conduce a la inyección de SQL. El ataque puede lanzarse de forma… | |
| Analizada | Media (6.1) | 0.54% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/rooms.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede lanzar de… | |
| Analizada | Media (6.1) | 0.45% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/receipt.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. Es posible lanzar el ataque de… | |
| Analizada | Alta (8.8) | 0.51% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/receipt.php. La manipulación del argumento room_id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.… |