Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.68%—Campcodes Online Event Management System9/4/202417/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como crítica. Esto afecta a una parte desconocida del archivo /api/process.php. La manipulación del argumento userId conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AplazadaMedia (4.3)0.40%—Event Tickets AND RegistrationAI9/4/202417/6/2026
El complemento Event Tickets and Registration para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.8.2 incluida a través de la funcionalidad RSVP. Esto hace posible que los atacantes autenticados, con acceso de colaborador y superior, extraigan datos…
AnalizadaMedia (5.4)0.55%—Puneethreddyhc Event Management7/4/202417/6/2026
Se ha encontrado una vulnerabilidad en PuneethReddyHC Event Management 1.0 y se ha clasificado como problemática. Una función desconocida del archivo /backend/register.php es afectada por esta vulnerabilidad. La manipulación del argumento event_id/full_name/email/mobile/college/branch conduce a cross-site scripting.…
AnalizadaAlta (8.8)0.64%—Puneethreddyhc Event Management7/4/202417/6/2026
Se encontró una vulnerabilidad en PuneethReddyHC Event Management 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /backend/register.php. La manipulación del argumento event_id/full_name/email/mobile/college/branch conduce a la inyección de SQL. El ataque puede…
AplazadaMedia (5.9)0.36%—Themify Event PostAI29/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Themify Themify Event Post permite XSS almacenado. Este problema afecta a Themify Event Post: desde n/a hasta 1.2.7.
AplazadaMedia (4.3)0.21%—Pixelite Events ManagerAI28/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pixelite Events Manager. Este problema afecta a Events Manager: desde n/a hasta 6.4.7.1.
ModificadaMedia (5.4)0.34%—Pixelite Events Manager28/3/202417/6/2026
El complemento Events Manager – Calendar, Bookings, Tickets, and more! para WordPress es vulnerable a cross-site scripting almacenado a través del valor de ubicación física en todas las versiones hasta la 6.4.7.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (4.3)0.21%—Pixelite Events Manager28/3/202417/6/2026
El complemento Events Manager – Calendar, Bookings, Tickets, and more! para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 6.4.7.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias acciones. Esto hace posible que atacantes no autenticados modifiquen los…
ModificadaMedia (4.8)0.36%—Metagauss Eventprime27/3/202417/6/2026
Vulnerabilidad de cross-site scripting (XSS) en Metagauss EventPrime. Este problema afecta a EventPrime: desde n/a hasta 3.3.9.
AnalizadaMedia (5.4)0.34%💥 PoCIBM Qradar Security Information AND Event Manager27/3/202417/6/2026
IBM QRadar SIEM 7.5 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM X-Force:…
AnalizadaMedia (5.4)0.34%—IBM Qradar Security Information AND Event Manager27/3/202417/6/2026
IBM QRadar SIEM 7.5 es vulnerable a cross-site scripting almacenadas. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de…
AplazadaAlta (7.5)0.46%—SAP SCMAISAP ScmarchiivedeventviewertoolAI27/3/202417/6/2026
El cliente de control de lista autenticado puede ejecutar la consulta LINQ en el servidor SCM para presentar el evento como una lista para el operador. Un cliente malicioso autenticado puede enviar una consulta LINQ especial para ejecutar código arbitrario de forma remota (RCE) en el servidor SCM para lo cual, de otro…
ModificadaAlta (7.5)0.44%—Metagauss Eventprime23/3/202417/6/2026
Vulnerabilidad de autorización faltante en Metagauss EventPrime. Este problema afecta a EventPrime: desde n/a hasta 3.3.9.
AnalizadaMedia (6.1)0.42%—Magesh-k21 Online-college-event-hall-reservation-system17/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /admin/users.php. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede iniciar de forma…
AnalizadaCrítica (9.8)0.55%—Magesh-k21 Online-college-event-hall-reservation-system17/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/users.php. La manipulación del argumento user_id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaMedia (6.1)0.45%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/update-users.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de…
AnalizadaAlta (8.8)0.51%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/update-users.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de…
AnalizadaAlta (8.8)0.69%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/update-rooms.php es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. Es posible lanzar el ataque de forma…
AnalizadaMedia (6.1)0.46%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/update-rooms.php. La manipulación del argumento id conduce a cross-site scripting. El ataque puede iniciarse de forma…
AnalizadaAlta (8.8)0.61%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/rooms.php. La manipulación conduce a una carga sin restricciones. El ataque se puede iniciar de forma remota. El exploit ha…
AnalizadaAlta (8.8)0.51%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/update-rooms.php. La manipulación del argumento room_id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
AnalizadaAlta (8.8)0.63%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/rooms.php es afectada por esta vulnerabilidad. La manipulación del argumento room_id conduce a la inyección de SQL. El ataque puede lanzarse de forma…
AnalizadaMedia (6.1)0.54%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/rooms.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede lanzar de…
AnalizadaMedia (6.1)0.45%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/receipt.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. Es posible lanzar el ataque de…
AnalizadaAlta (8.8)0.51%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/receipt.php. La manipulación del argumento room_id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.…