Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9)0.38%—Amazon Awslabs Sandbox Accounts FOR Events22/12/202317/6/2026
Sandbox Accounts for Events proporciona múltiples cuentas temporales de AWS a varios usuarios autenticados simultáneamente a través de una GUI basada en navegador. Los usuarios autenticados podrían reclamar y acceder a cuentas vacías de AWS enviando payloads de solicitud a la API de la cuenta que contienen…
ModificadaMedia (5.4)0.33%—Awplife Event Monster21/12/202317/6/2026
La neutralización incorrecta de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en A WP Life Event Monster – Event Management, Tickets Booking, Upcoming Event permite XSS almacenado. Este problema afecta a Event Monster – Event Management, Tickets Booking, Upcoming Event :…
ModificadaMedia (6.5)0.73%—IBM Qradar Security Information AND Event Manager19/12/202317/6/2026
IBM Qradar SIEM 7.5 podría permitir a un usuario privilegiado obtener información confidencial del dominio debido a una identificación errónea de los datos. ID de IBM X-Force: 270372.
ModificadaAlta (8.8)0.26%—Arulprasadj Prevent Landscape Rotation18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Arul Prasad J Prevent Landscape Rotation. Este problema afecta a Prevent Landscape Rotation: desde n/a hasta 2.0.
ModificadaAlta (7.5)0.78%—Stellarwp THE Events Calendar18/12/202317/6/2026
El complemento Events Calendar de WordPress anterior a 6.2.8.1 revela el contenido de publicaciones protegidas con contraseña a usuarios no autenticados a través de una solicitud manipulada
ModificadaMedia (5.9)0.56%—Bosch Building Integration System Video EngineBosch Video Management SystemBosch Video Management System ViewerBosch Configuration Manager+1018/12/202317/6/2026
Un manejo inadecuado de paquetes de respuesta API con formato incorrecto para clientes API en productos de software Bosch BT puede permitir que un atacante no autenticado provoque una situación de denegación de servicio (DoS). Para aprovechar esta vulnerabilidad, un atacante debe reemplazar un servidor API existente,…
ModificadaMedia (5.4)0.38%—Wp-eventmanager WP Event Manager15/12/202317/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en WP Event Manager WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce permite almacenar XSS. Este problema afecta a WP Event Manager – Events Calendar, Registrations,…
ModificadaMedia (5.4)0.38%—Avecnous Event Post15/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en N.O.U.S. Open Useful and Simple Event post permite XSS almacenado. Este problema afecta a Event post: desde n/a hasta 5.8.6.
ModificadaAlta (7.5)0.48%—Nicheaddons Events Addon FOR Elementor30/11/202317/6/2026
Vulnerabilidad de autorización incorrecta en el complemento NicheAddons Events Addon for Elementor allows Accessing Functionality Not Properly Constrained by ACLs. Este problema afecta a Events Addon for Elementor: desde n/a hasta 2.1.3.
ModificadaMedia (6.1)0.40%—Pixelite Events Manager30/11/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Pixelite Events Manager permite XSS Reflejado. Este problema afecta a Events Manager: desde n/a hasta 6.4.5.
ModificadaMedia (5.3)0.54%—Metagauss Eventprime27/11/202317/6/2026
El complemento EventPrime de WordPress hasta la versión 3.2.9 especifica el precio de una reserva en la solicitud del cliente, lo que permite a un atacante comprar reservas sin pago.
ModificadaAlta (7.3)0.21%—Intel HID Event Filter Driver14/11/202317/6/2026
Ruta de búsqueda no controlada en Intel(R) NUC 12 Pro Kits y Mini PC, el software de instalación NUC12WS Intel(R) HID Event Filter Driver anterior a la versión 2.2.2.1 para Windows puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (6.1)0.44%—Wp-eventmanager WP Event Manager13/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento WP Event Manager WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce en versiones <= 3.1.39.
ModificadaMedia (5.4)0.41%—IBM Qradar Security Information AND Event Manager11/11/202317/6/2026
IBM QRadar SIEM 7.5.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM…
ModificadaAlta (8.8)0.31%—Chronosly-events-calendar Project Chronosly-events-calendar9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Chronosly Chronosly Events Calendar en versiones <= 2.6.2.
ModificadaMedia (4.3)0.20%—Metagauss Eventprime31/10/202317/6/2026
El complemento EventPrime WordPress anterior a 3.2.0 no tiene comprobaciones CSRF al crear reservas, lo que podría permitir a los atacantes hacer que los usuarios registrados creen reservas no deseadas a través de ataques CSRF.
ModificadaMedia (6.1)0.42%—Metagauss Eventprime31/10/202317/6/2026
El complemento EventPrime de WordPress anterior a 3.2.0 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera una inyección de HTML en el complemento en el área de búsqueda del sitio web.
ModificadaMedia (4.3)0.23%—Metagauss Eventprime31/10/202317/6/2026
El complemento EventPrime WordPress anterior a 3.2.0 no tiene comprobaciones CSRF al crear reservas, lo que podría permitir a los atacantes hacer que los usuarios registrados creen reservas no deseadas a través de ataques CSRF.
ModificadaMedia (6.1)0.42%—Metagauss Eventprime31/10/202317/6/2026
El complemento EventPrime de WordPress anterior a 3.2.0 no sanitiza ni escapa algunos parámetros antes de devolverlos a la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
ModificadaMedia (4.9)0.53%—IBM Qradar Security Information AND Event Manager29/10/202317/6/2026
IBM QRadar SIEM 7.5 es vulnerable a la exposición de la información, lo que permite a un usuario inquilino administrador delegado con un perfil de seguridad de dominio específico asignado ver datos de otros dominios. Esta vulnerabilidad se debe a una solución incompleta para CVE-2022-34352. ID de IBM X-Force: 266808.
ModificadaMedia (6.1)0.44%—Metagauss Eventprime25/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento EventPrime EventPrime – Events Calendar, Bookings and Tickets en versiones <= 3.1.5.
ModificadaMedia (6.1)0.61%—Myeventon Eventon-lite21/10/202317/6/2026
El complemento EventON para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'tab' en versiones hasta la 2.2.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en páginas…
ModificadaMedia (4.8)0.37%—Webnus Modern Events Calendar Lite20/10/202317/6/2026
El complemento Modern Events Calendar lite para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través de la clave API de Google y el ID del calendario en versiones hasta la 7.1.0, pero no incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (4.8)0.40%—Myeventon Eventon16/10/202317/6/2026
El complemento EventON de WordPress anterior a 2.2 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenados incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo,…
ModificadaMedia (5.4)0.32%—IBM Qradar Security Information AND Event Manager14/10/202317/6/2026
IBM QRadar SIEM 7.5.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM…
Orbitaley — Vulnerabilidades