Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9) | 0.38% | — | Amazon Awslabs Sandbox Accounts FOR Events | 22/12/2023 | 17/6/2026 | Sandbox Accounts for Events proporciona múltiples cuentas temporales de AWS a varios usuarios autenticados simultáneamente a través de una GUI basada en navegador. Los usuarios autenticados podrían reclamar y acceder a cuentas vacías de AWS enviando payloads de solicitud a la API de la cuenta que contienen… | |
| Modificada | Media (5.4) | 0.33% | — | Awplife Event Monster | 21/12/2023 | 17/6/2026 | La neutralización incorrecta de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en A WP Life Event Monster – Event Management, Tickets Booking, Upcoming Event permite XSS almacenado. Este problema afecta a Event Monster – Event Management, Tickets Booking, Upcoming Event :… | |
| Modificada | Media (6.5) | 0.73% | — | IBM Qradar Security Information AND Event Manager | 19/12/2023 | 17/6/2026 | IBM Qradar SIEM 7.5 podría permitir a un usuario privilegiado obtener información confidencial del dominio debido a una identificación errónea de los datos. ID de IBM X-Force: 270372. | |
| Modificada | Alta (8.8) | 0.26% | — | Arulprasadj Prevent Landscape Rotation | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Arul Prasad J Prevent Landscape Rotation. Este problema afecta a Prevent Landscape Rotation: desde n/a hasta 2.0. | |
| Modificada | Alta (7.5) | 0.78% | — | Stellarwp THE Events Calendar | 18/12/2023 | 17/6/2026 | El complemento Events Calendar de WordPress anterior a 6.2.8.1 revela el contenido de publicaciones protegidas con contraseña a usuarios no autenticados a través de una solicitud manipulada | |
| Modificada | Media (5.9) | 0.56% | — | Bosch Building Integration System Video EngineBosch Video Management SystemBosch Video Management System ViewerBosch Configuration Manager+10 | 18/12/2023 | 17/6/2026 | Un manejo inadecuado de paquetes de respuesta API con formato incorrecto para clientes API en productos de software Bosch BT puede permitir que un atacante no autenticado provoque una situación de denegación de servicio (DoS). Para aprovechar esta vulnerabilidad, un atacante debe reemplazar un servidor API existente,… | |
| Modificada | Media (5.4) | 0.38% | — | Wp-eventmanager WP Event Manager | 15/12/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en WP Event Manager WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce permite almacenar XSS. Este problema afecta a WP Event Manager – Events Calendar, Registrations,… | |
| Modificada | Media (5.4) | 0.38% | — | Avecnous Event Post | 15/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en N.O.U.S. Open Useful and Simple Event post permite XSS almacenado. Este problema afecta a Event post: desde n/a hasta 5.8.6. | |
| Modificada | Alta (7.5) | 0.48% | — | Nicheaddons Events Addon FOR Elementor | 30/11/2023 | 17/6/2026 | Vulnerabilidad de autorización incorrecta en el complemento NicheAddons Events Addon for Elementor allows Accessing Functionality Not Properly Constrained by ACLs. Este problema afecta a Events Addon for Elementor: desde n/a hasta 2.1.3. | |
| Modificada | Media (6.1) | 0.40% | — | Pixelite Events Manager | 30/11/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Pixelite Events Manager permite XSS Reflejado. Este problema afecta a Events Manager: desde n/a hasta 6.4.5. | |
| Modificada | Media (5.3) | 0.54% | — | Metagauss Eventprime | 27/11/2023 | 17/6/2026 | El complemento EventPrime de WordPress hasta la versión 3.2.9 especifica el precio de una reserva en la solicitud del cliente, lo que permite a un atacante comprar reservas sin pago. | |
| Modificada | Alta (7.3) | 0.21% | — | Intel HID Event Filter Driver | 14/11/2023 | 17/6/2026 | Ruta de búsqueda no controlada en Intel(R) NUC 12 Pro Kits y Mini PC, el software de instalación NUC12WS Intel(R) HID Event Filter Driver anterior a la versión 2.2.2.1 para Windows puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.1) | 0.44% | — | Wp-eventmanager WP Event Manager | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento WP Event Manager WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce en versiones <= 3.1.39. | |
| Modificada | Media (5.4) | 0.41% | — | IBM Qradar Security Information AND Event Manager | 11/11/2023 | 17/6/2026 | IBM QRadar SIEM 7.5.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM… | |
| Modificada | Alta (8.8) | 0.31% | — | Chronosly-events-calendar Project Chronosly-events-calendar | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Chronosly Chronosly Events Calendar en versiones <= 2.6.2. | |
| Modificada | Media (4.3) | 0.20% | — | Metagauss Eventprime | 31/10/2023 | 17/6/2026 | El complemento EventPrime WordPress anterior a 3.2.0 no tiene comprobaciones CSRF al crear reservas, lo que podría permitir a los atacantes hacer que los usuarios registrados creen reservas no deseadas a través de ataques CSRF. | |
| Modificada | Media (6.1) | 0.42% | — | Metagauss Eventprime | 31/10/2023 | 17/6/2026 | El complemento EventPrime de WordPress anterior a 3.2.0 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera una inyección de HTML en el complemento en el área de búsqueda del sitio web. | |
| Modificada | Media (4.3) | 0.23% | — | Metagauss Eventprime | 31/10/2023 | 17/6/2026 | El complemento EventPrime WordPress anterior a 3.2.0 no tiene comprobaciones CSRF al crear reservas, lo que podría permitir a los atacantes hacer que los usuarios registrados creen reservas no deseadas a través de ataques CSRF. | |
| Modificada | Media (6.1) | 0.42% | — | Metagauss Eventprime | 31/10/2023 | 17/6/2026 | El complemento EventPrime de WordPress anterior a 3.2.0 no sanitiza ni escapa algunos parámetros antes de devolverlos a la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Modificada | Media (4.9) | 0.53% | — | IBM Qradar Security Information AND Event Manager | 29/10/2023 | 17/6/2026 | IBM QRadar SIEM 7.5 es vulnerable a la exposición de la información, lo que permite a un usuario inquilino administrador delegado con un perfil de seguridad de dominio específico asignado ver datos de otros dominios. Esta vulnerabilidad se debe a una solución incompleta para CVE-2022-34352. ID de IBM X-Force: 266808. | |
| Modificada | Media (6.1) | 0.44% | — | Metagauss Eventprime | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento EventPrime EventPrime – Events Calendar, Bookings and Tickets en versiones <= 3.1.5. | |
| Modificada | Media (6.1) | 0.61% | — | Myeventon Eventon-lite | 21/10/2023 | 17/6/2026 | El complemento EventON para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'tab' en versiones hasta la 2.2.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en páginas… | |
| Modificada | Media (4.8) | 0.37% | — | Webnus Modern Events Calendar Lite | 20/10/2023 | 17/6/2026 | El complemento Modern Events Calendar lite para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través de la clave API de Google y el ID del calendario en versiones hasta la 7.1.0, pero no incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (4.8) | 0.40% | — | Myeventon Eventon | 16/10/2023 | 17/6/2026 | El complemento EventON de WordPress anterior a 2.2 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenados incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo,… | |
| Modificada | Media (5.4) | 0.32% | — | IBM Qradar Security Information AND Event Manager | 14/10/2023 | 17/6/2026 | IBM QRadar SIEM 7.5.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM… |