Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.23%—Fullworksplugins Quick Event Manager1/3/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Fullworks Quick Event Manager plugin <= 9.7.4 affecting all registration actions (delete, delete all, edit, update).
ModificadaAlta (7.5)0.39%—IBM Qradar Security Information AND Event Manager17/2/202317/6/2026
IBM QRadar SIEM 7.4 and 7.5 is vulnerable to information exposure allowing a non-tenant user with a specific domain security profile assigned to see some data from other domains. IBM X-Force ID: 230402.
ModificadaMedia (5.5)0.18%—Intel ON Event Series16/2/202317/6/2026
Insufficiently protected credentials in the Intel(R) ON Event Series Android application before version 2.0 may allow an authenticated user to potentially enable information disclosure via local access.
ModificadaMedia (5.4)0.48%—Mage-people Event Manager AND Tickets Selling FOR Woocommerce6/2/202317/6/2026
The Event Manager and Tickets Selling Plugin for WooCommerce WordPress plugin before 3.8.0 does not validate and escape some of its post meta before outputting them back in a page/post, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks.
ModificadaAlta (8.8)0.73%—Calendar Event Management System Project Calendar Event Management System4/2/202317/6/2026
A vulnerability, which was classified as critical, was found in Calendar Event Management System 2.3.0. This affects an unknown part. The manipulation of the argument start/end leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. The…
ModificadaCrítica (9.8)0.88%—Calendar Event Management System Project Calendar Event Management System3/2/202317/6/2026
A vulnerability was found in Calendar Event Management System 2.3.0. It has been rated as critical. This issue affects some unknown processing of the component Login Page. The manipulation of the argument name/pwd leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the…
ModificadaAlta (8.2)0.42%💥 PoCTrellix Data Loss Prevention2/2/202317/6/2026
The protection bypass vulnerability in DLP for Windows 11.9.x is addressed in version 11.10.0. This allowed a local user to bypass DLP controls when uploading sensitive data from a mapped drive into a web email client. Loading from a local driver was correctly prevented. Versions prior to 11.9 correctly detected and…
ModificadaMedia (6.1)1.2%💥 ExploitFullworksplugins Quick Event Manager20/1/202317/6/2026
El complemento Quick Event Manager de WordPress, versión &lt; 9.7.5, se ve afectado por una vulnerabilidad de cross site scripting reflejado en el parámetro 'category' de su acción 'qem_ajax_calendar'.
ModificadaMedia (5.4)0.51%—E-dynamics Events Made Easy19/1/202317/6/2026
El complemento Events Made Easy de WordPress es vulnerable a la omisión de autorización debido a una falta de verificación de capacidad en varias funciones relacionadas con las acciones AJAX en versiones hasta la 2.3.16 incluida. Esto hace posible que los atacantes autenticados, con permisos de nivel de suscriptor y…
ModificadaAlta (7.5)0.31%—IBM Qradar Security Information AND Event Manager17/1/202317/6/2026
IBM QRadar SIEM 7.4 y 7.5 copia los archivos de claves de certificado utilizados para SSL/TLS en la interfaz de usuario web de QRadar en hosts gestionados en el despliegue que no requieren esa clave. ID de IBM X-Force: 244356.
ModificadaMedia (6.1)0.89%💥 ExploitMhsoftware Wordpress Events Calendar Plugin16/1/202317/6/2026
El complemento Events Calendar WordPress de WordPress en sus versiones anteriores a la 1.4.5 no sanitiza ni escapa uno de los parámetros antes de devolverlo a la página, lo que genera un Cross-Site Scripting reflejado entre sitios que podría usarse contra usuarios autenticados y no autenticados (como los que tienen…
ModificadaCrítica (9.8)0.67%—Events Project Events16/1/202317/6/2026
Una vulnerabilidad fue encontrada en Events Extension en BigTree y clasificada como crítica. La función getRandomFeaturedEventByDate/getUpcomingFeaturedEventsInCategoriesWithSubcategories/recacheEvent/searchResults del archivo Classes/events.php es afectada por esta vulnerabilidad. La manipulación conduce a la…
ModificadaMedia (6.1)0.66%—Event Management System Project Event Management System7/1/202317/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Royale Event Management System 1.0 y ha sido clasificada como problemática. Una función desconocida del archivo /royal_event/companyprofile.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de la empresa/regno/dirección de la…
ModificadaCrítica (9.8)1.00%—Event Management System Project Event Management System7/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Royale Event Management System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /royal_event/userregister.php. La manipulación conduce a una autenticación incorrecta. El ataque puede iniciarse de forma remota. A esta…
ModificadaAlta (7.5)0.63%—Evolution-events Artaxerxes5/1/202317/6/2026
Se encontró una vulnerabilidad en Evolution Events Artaxerxes. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo arta/common/middleware.py del componente POST Parameter Handler. La manipulación del argumento contraseña conduce a la divulgación de información. El ataque se…
ModificadaMedia (4.8)0.54%—Eventify Project Eventify26/12/202217/6/2026
El complemento Eventify™ de WordPress hasta la versión 2.1 no sanitiza ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está permitida…
ModificadaMedia (6.1)0.36%—Rinvizle Event Registration System30/11/202217/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como problemática. Una funcionalidad desconocida del archivo /event/admin/?page=user/list es afectada por esta vulnerabilidad. La manipulación del argumento Nombre/Apellido conduce a cross site scripting. El ataque se puede…
ModificadaCrítica (9.8)0.47%—Rinvizle Event Registration System30/11/202217/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Una función desconocida es afectada por esta función. La manipulación del argumento cmd conduce a una carga sin restricciones. Es posible lanzar el ataque de forma remota. VDB-214590 es el identificador…
ModificadaMedia (5.3)0.70%—Solarwinds Security Event Manager23/11/202217/6/2026
Vulnerabilidad de método inseguro en la que se revelan métodos HTTP permitidos. Por ejemplo, OPTIONS, DELETE, TRACE y PUT
ModificadaMedia (6.1)0.55%—Solarwinds Security Event Manager23/11/202217/6/2026
Esta vulnerabilidad ocurre cuando un servidor web no logra procesar correctamente la longitud del contenido de las solicitudes POST. Esto puede provocar tráfico ilegal de solicitudes HTTP o XSS.
ModificadaMedia (5.3)0.70%—Solarwinds Security Event Manager23/11/202217/6/2026
Esta vulnerabilidad revela versiones de compilación y servicios en el encabezado de respuesta del servidor.
ModificadaAlta (7.8)0.58%💥 PoCEvent Registration Application Project Event Registration Application21/11/202217/6/2026
Se descubrió que la aplicación Sourcecodester Event Registration v1.0 contiene múltiples vulnerabilidades de inyección de CSV a través de los campos Nombre, Contacto y Comentarios. Estas vulnerabilidades permiten a los atacantes ejecutar código arbitrario a través de un archivo Excel manipulado.
ModificadaAlta (7.2)1.0%—Awplife Event Monster21/11/202217/6/2026
El complemento Event Monster de WordPress anterior a 1.2.0 no valida ni escapa algunos parámetros antes de usarlos en sentencias SQL, lo que podría conducir a una inyección SQL explotable por usuarios con altos privilegios.
ModificadaMedia (4.3)0.29%—Awplife Event Monster21/11/202217/6/2026
El complemento Event Monster de WordPress anterior a 1.2.0 no tiene verificación CSRF al eliminar visitantes, lo que podría permitir a los atacantes hacer que el administrador registrado elimine visitantes arbitrarios mediante un ataque CSRF.
ModificadaAlta (7.2)0.58%—Trellix Intrusion Prevention System Manager4/11/202217/6/2026
La vulnerabilidad de entidad externa XML (XXE) en Trellix IPS Manager anterior a 10.1 M8 permite que un administrador remoto autenticado realice un ataque XXE en la parte de la interfaz del administrador de la interfaz, lo que permite importar un archivo de configuración XML guardado.