Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.41% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/booktime.php. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede iniciar de forma… | |
| Analizada | Crítica (9.8) | 0.49% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/booktime.php. La manipulación del argumento room_id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Media (6.1) | 0.39% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido calificada como problemática. Una función desconocida del archivo /admin/bookdate.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de… | |
| Analizada | Crítica (9.8) | 0.49% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido declarada crítica. Una función desconocida del archivo /admin/bookdate.php es afectada por esta vulnerabilidad. La manipulación del argumento room_id conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Analizada | Media (6.1) | 0.39% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo navbar.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. Es posible lanzar el ataque de forma… | |
| Analizada | Media (6.1) | 0.47% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo book_history.php. La manipulación del argumento id conduce a cross-site scripting. El ataque puede iniciarse de forma remota.… | |
| Analizada | Crítica (9.8) | 0.49% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo book_history.php. La manipulación del argumento del_id conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Analizada | Alta (8.8) | 0.51% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una parte desconocida del archivo home.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit… | |
| Analizada | Media (6.1) | 0.45% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo home.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de forma remota.… | |
| Analizada | Crítica (9.8) | 0.63% | — | Magesh-k21 Online-college-event-hall-reservation-system | 15/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una función desconocida del archivo /login.php es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.… | |
| Modificada | Media (5.3) | 0.26% | — | Metagauss Eventprime | 13/3/2024 | 17/6/2026 | El complemento EventPrime – Events Calendar, Bookings and Tickets para WordPress es vulnerable a la omisión de pagos en todas las versiones hasta la 3.4.2 incluida. Esto se debe a que el complemento permite a los usuarios no autenticados actualizar el estado de los pagos de los pedidos. Esto hace posible que atacantes… | |
| Modificada | Media (4.3) | 0.53% | — | Metagauss Eventprime | 13/3/2024 | 17/6/2026 | El complemento EventPrime – Events Calendar, Bookings and Tickets para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función booking_export_all() en todas las versiones hasta la 3.4.1 incluida. Esto hace posible que los atacantes autenticados, con… | |
| Modificada | Media (4.3) | 0.44% | — | Metagauss Eventprime | 13/3/2024 | 17/6/2026 | El complemento EventPrime – Events Calendar, Bookings and Tickets para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función get_attendees_email_by_event_id() en todas las versiones hasta la 3.4.1 incluida. Esto hace posible que atacantes… | |
| Modificada | Media (6.1) | 0.59% | — | Wp-eventmanager WP Event Manager | 13/3/2024 | 17/6/2026 | El complemento WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro del complemento en todas las versiones hasta la 3.1.41 incluida debido a una sanitización de entrada y un escape de salida insuficientes.… | |
| Modificada | Media (4.8) | 0.68% | — | Pixelite Events Manager | 13/3/2024 | 17/6/2026 | El complemento Events Manager para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 6.4.6.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (6.1) | 0.37% | — | Metagauss Eventprime | 9/3/2024 | 17/6/2026 | El complemento EventPrime – Events Calendar, Bookings and Tickets para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'offline_status' en todas las versiones hasta la 3.4.3 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.3) | 0.32% | — | Metagauss Eventprime | 9/3/2024 | 17/6/2026 | El complemento EventPrime – Events Calendar, Bookings and Tickets para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función calendar_events_delete() en todas las versiones hasta la 3.4.3 incluida. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (4.3) | 0.32% | — | Metagauss Eventprime | 9/3/2024 | 17/6/2026 | El complemento EventPrime – Events Calendar, Bookings and Tickets para WordPress es vulnerable al envío de correo electrónico no autorizado debido a una falta de verificación de capacidad en la función ep_send_attendees_email() en todas las versiones hasta la 3.4.1 incluida. Esto hace posible que atacantes… | |
| Modificada | Media (6.5) | 0.41% | — | Metagauss Eventprime | 9/3/2024 | 17/6/2026 | El complemento EventPrime – Events Calendar, Bookings and Tickets para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función save_frontend_event_submission() en todas las versiones hasta la 3.4.2 incluida. Esto hace posible que atacantes… | |
| Analizada | Alta (7.5) | 0.66% | — | Cloudevents GO SDK | 6/3/2024 | 17/6/2026 | Go SDK para CloudEvents es el SDK oficial de CloudEvents para integrar aplicaciones con CloudEvents. Antes de la versión 2.15.2, el uso de cloudevents.WithRoundTripper para crear un cloudevents.Client con un http.RoundTripper autenticado provocaba que go-sdk filtrara credenciales a endpoints arbitrarios. Cuando el… | |
| Analizada | Media (4.3) | 0.46% | — | Liquidweb Event Tickets | 4/3/2024 | 17/6/2026 | El complemento Events Tickets Plus de WordPress anterior a 5.9.1 no impide que los usuarios con al menos el rol de colaborador filtren la lista de asistentes en cualquier tipo de publicación, independientemente del estado. (por ejemplo, publicaciones en borrador, privadas, pendientes de revisión, protegidas con… | |
| Analizada | Media (6.5) | 0.60% | — | Liquidweb Event Tickets | 4/3/2024 | 17/6/2026 | El complemento Event Tickets and Registration de WordPress anterior a 5.8.1, el complemento Events Tickets Plus de WordPress anterior a 5.9.1 no impide que los usuarios con al menos el rol de colaborador filtren la existencia de ciertos eventos a los que no deberían tener acceso. (por ejemplo, eventos borrador,… | |
| Analizada | Alta (8.8) | 92% | 💥 Exploit | Solarwinds Security Event Manager | 1/3/2024 | 17/6/2026 | SolarWinds Security Event Manager era susceptible a una vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite que un usuario no autenticado abuse del servicio de SolarWinds, lo que resulta en la ejecución remota de código. | |
| Modificada | Media (4.3) | 0.39% | — | Liquidweb Event Tickets | 22/2/2024 | 17/6/2026 | El complemento Event Tickets and Registration para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la acción 'email' en todas las versiones hasta la 5.8.1 incluida. Esto hace posible que los atacantes autenticados, con acceso de nivel de colaborador y… | |
| Analizada | Media (4.9) | 0.61% | — | Kurrent Eventstoredb | 21/2/2024 | 17/6/2026 | EventStoreDB (ESDB) es una base de datos operativa creada para almacenar eventos. Se ha identificado una vulnerabilidad en el subsistema de proyecciones en las versiones 20 anteriores a la 20.10.6, 21 anteriores a la 21.10.11, 22 anteriores a la 22.10.5 y 23 anteriores a la 23.10.1. Esta vulnerabilidad solo afecta las… |