Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.41%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/booktime.php. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede iniciar de forma…
AnalizadaCrítica (9.8)0.49%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/booktime.php. La manipulación del argumento room_id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
AnalizadaMedia (6.1)0.39%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido calificada como problemática. Una función desconocida del archivo /admin/bookdate.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de…
AnalizadaCrítica (9.8)0.49%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido declarada crítica. Una función desconocida del archivo /admin/bookdate.php es afectada por esta vulnerabilidad. La manipulación del argumento room_id conduce a la inyección de SQL. El ataque se puede lanzar de forma…
AnalizadaMedia (6.1)0.39%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo navbar.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. Es posible lanzar el ataque de forma…
AnalizadaMedia (6.1)0.47%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo book_history.php. La manipulación del argumento id conduce a cross-site scripting. El ataque puede iniciarse de forma remota.…
AnalizadaCrítica (9.8)0.49%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo book_history.php. La manipulación del argumento del_id conduce a la inyección de SQL. El ataque se puede iniciar de forma…
AnalizadaAlta (8.8)0.51%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una parte desconocida del archivo home.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit…
AnalizadaMedia (6.1)0.45%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo home.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de forma remota.…
AnalizadaCrítica (9.8)0.63%—Magesh-k21 Online-college-event-hall-reservation-system15/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una función desconocida del archivo /login.php es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.…
ModificadaMedia (5.3)0.26%—Metagauss Eventprime13/3/202417/6/2026
El complemento EventPrime – Events Calendar, Bookings and Tickets para WordPress es vulnerable a la omisión de pagos en todas las versiones hasta la 3.4.2 incluida. Esto se debe a que el complemento permite a los usuarios no autenticados actualizar el estado de los pagos de los pedidos. Esto hace posible que atacantes…
ModificadaMedia (4.3)0.53%—Metagauss Eventprime13/3/202417/6/2026
El complemento EventPrime – Events Calendar, Bookings and Tickets para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función booking_export_all() en todas las versiones hasta la 3.4.1 incluida. Esto hace posible que los atacantes autenticados, con…
ModificadaMedia (4.3)0.44%—Metagauss Eventprime13/3/202417/6/2026
El complemento EventPrime – Events Calendar, Bookings and Tickets para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función get_attendees_email_by_event_id() en todas las versiones hasta la 3.4.1 incluida. Esto hace posible que atacantes…
ModificadaMedia (6.1)0.59%—Wp-eventmanager WP Event Manager13/3/202417/6/2026
El complemento WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro del complemento en todas las versiones hasta la 3.1.41 incluida debido a una sanitización de entrada y un escape de salida insuficientes.…
ModificadaMedia (4.8)0.68%—Pixelite Events Manager13/3/202417/6/2026
El complemento Events Manager para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 6.4.6.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (6.1)0.37%—Metagauss Eventprime9/3/202417/6/2026
El complemento EventPrime – Events Calendar, Bookings and Tickets para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'offline_status' en todas las versiones hasta la 3.4.3 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.3)0.32%—Metagauss Eventprime9/3/202417/6/2026
El complemento EventPrime – Events Calendar, Bookings and Tickets para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función calendar_events_delete() en todas las versiones hasta la 3.4.3 incluida. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (4.3)0.32%—Metagauss Eventprime9/3/202417/6/2026
El complemento EventPrime – Events Calendar, Bookings and Tickets para WordPress es vulnerable al envío de correo electrónico no autorizado debido a una falta de verificación de capacidad en la función ep_send_attendees_email() en todas las versiones hasta la 3.4.1 incluida. Esto hace posible que atacantes…
ModificadaMedia (6.5)0.41%—Metagauss Eventprime9/3/202417/6/2026
El complemento EventPrime – Events Calendar, Bookings and Tickets para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función save_frontend_event_submission() en todas las versiones hasta la 3.4.2 incluida. Esto hace posible que atacantes…
AnalizadaAlta (7.5)0.66%—Cloudevents GO SDK6/3/202417/6/2026
Go SDK para CloudEvents es el SDK oficial de CloudEvents para integrar aplicaciones con CloudEvents. Antes de la versión 2.15.2, el uso de cloudevents.WithRoundTripper para crear un cloudevents.Client con un http.RoundTripper autenticado provocaba que go-sdk filtrara credenciales a endpoints arbitrarios. Cuando el…
AnalizadaMedia (4.3)0.46%—Liquidweb Event Tickets4/3/202417/6/2026
El complemento Events Tickets Plus de WordPress anterior a 5.9.1 no impide que los usuarios con al menos el rol de colaborador filtren la lista de asistentes en cualquier tipo de publicación, independientemente del estado. (por ejemplo, publicaciones en borrador, privadas, pendientes de revisión, protegidas con…
AnalizadaMedia (6.5)0.60%—Liquidweb Event Tickets4/3/202417/6/2026
El complemento Event Tickets and Registration de WordPress anterior a 5.8.1, el complemento Events Tickets Plus de WordPress anterior a 5.9.1 no impide que los usuarios con al menos el rol de colaborador filtren la existencia de ciertos eventos a los que no deberían tener acceso. (por ejemplo, eventos borrador,…
AnalizadaAlta (8.8)92%💥 ExploitSolarwinds Security Event Manager1/3/202417/6/2026
SolarWinds Security Event Manager era susceptible a una vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite que un usuario no autenticado abuse del servicio de SolarWinds, lo que resulta en la ejecución remota de código.
ModificadaMedia (4.3)0.39%—Liquidweb Event Tickets22/2/202417/6/2026
El complemento Event Tickets and Registration para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la acción 'email' en todas las versiones hasta la 5.8.1 incluida. Esto hace posible que los atacantes autenticados, con acceso de nivel de colaborador y…
AnalizadaMedia (4.9)0.61%—Kurrent Eventstoredb21/2/202417/6/2026
EventStoreDB (ESDB) es una base de datos operativa creada para almacenar eventos. Se ha identificado una vulnerabilidad en el subsistema de proyecciones en las versiones 20 anteriores a la 20.10.6, 21 anteriores a la 21.10.11, 22 anteriores a la 22.10.5 y 23 anteriores a la 23.10.1. Esta vulnerabilidad solo afecta las…