Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.23% | — | Fullworksplugins Quick Event Manager | 1/3/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Fullworks Quick Event Manager plugin <= 9.7.4 affecting all registration actions (delete, delete all, edit, update). | |
| Modificada | Alta (7.5) | 0.39% | — | IBM Qradar Security Information AND Event Manager | 17/2/2023 | 17/6/2026 | IBM QRadar SIEM 7.4 and 7.5 is vulnerable to information exposure allowing a non-tenant user with a specific domain security profile assigned to see some data from other domains. IBM X-Force ID: 230402. | |
| Modificada | Media (5.5) | 0.18% | — | Intel ON Event Series | 16/2/2023 | 17/6/2026 | Insufficiently protected credentials in the Intel(R) ON Event Series Android application before version 2.0 may allow an authenticated user to potentially enable information disclosure via local access. | |
| Modificada | Media (5.4) | 0.48% | — | Mage-people Event Manager AND Tickets Selling FOR Woocommerce | 6/2/2023 | 17/6/2026 | The Event Manager and Tickets Selling Plugin for WooCommerce WordPress plugin before 3.8.0 does not validate and escape some of its post meta before outputting them back in a page/post, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks. | |
| Modificada | Alta (8.8) | 0.73% | — | Calendar Event Management System Project Calendar Event Management System | 4/2/2023 | 17/6/2026 | A vulnerability, which was classified as critical, was found in Calendar Event Management System 2.3.0. This affects an unknown part. The manipulation of the argument start/end leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. The… | |
| Modificada | Crítica (9.8) | 0.88% | — | Calendar Event Management System Project Calendar Event Management System | 3/2/2023 | 17/6/2026 | A vulnerability was found in Calendar Event Management System 2.3.0. It has been rated as critical. This issue affects some unknown processing of the component Login Page. The manipulation of the argument name/pwd leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the… | |
| Modificada | Alta (8.2) | 0.42% | 💥 PoC | Trellix Data Loss Prevention | 2/2/2023 | 17/6/2026 | The protection bypass vulnerability in DLP for Windows 11.9.x is addressed in version 11.10.0. This allowed a local user to bypass DLP controls when uploading sensitive data from a mapped drive into a web email client. Loading from a local driver was correctly prevented. Versions prior to 11.9 correctly detected and… | |
| Modificada | Media (6.1) | 1.2% | 💥 Exploit | Fullworksplugins Quick Event Manager | 20/1/2023 | 17/6/2026 | El complemento Quick Event Manager de WordPress, versión < 9.7.5, se ve afectado por una vulnerabilidad de cross site scripting reflejado en el parámetro 'category' de su acción 'qem_ajax_calendar'. | |
| Modificada | Media (5.4) | 0.51% | — | E-dynamics Events Made Easy | 19/1/2023 | 17/6/2026 | El complemento Events Made Easy de WordPress es vulnerable a la omisión de autorización debido a una falta de verificación de capacidad en varias funciones relacionadas con las acciones AJAX en versiones hasta la 2.3.16 incluida. Esto hace posible que los atacantes autenticados, con permisos de nivel de suscriptor y… | |
| Modificada | Alta (7.5) | 0.31% | — | IBM Qradar Security Information AND Event Manager | 17/1/2023 | 17/6/2026 | IBM QRadar SIEM 7.4 y 7.5 copia los archivos de claves de certificado utilizados para SSL/TLS en la interfaz de usuario web de QRadar en hosts gestionados en el despliegue que no requieren esa clave. ID de IBM X-Force: 244356. | |
| Modificada | Media (6.1) | 0.89% | 💥 Exploit | Mhsoftware Wordpress Events Calendar Plugin | 16/1/2023 | 17/6/2026 | El complemento Events Calendar WordPress de WordPress en sus versiones anteriores a la 1.4.5 no sanitiza ni escapa uno de los parámetros antes de devolverlo a la página, lo que genera un Cross-Site Scripting reflejado entre sitios que podría usarse contra usuarios autenticados y no autenticados (como los que tienen… | |
| Modificada | Crítica (9.8) | 0.67% | — | Events Project Events | 16/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Events Extension en BigTree y clasificada como crítica. La función getRandomFeaturedEventByDate/getUpcomingFeaturedEventsInCategoriesWithSubcategories/recacheEvent/searchResults del archivo Classes/events.php es afectada por esta vulnerabilidad. La manipulación conduce a la… | |
| Modificada | Media (6.1) | 0.66% | — | Event Management System Project Event Management System | 7/1/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Royale Event Management System 1.0 y ha sido clasificada como problemática. Una función desconocida del archivo /royal_event/companyprofile.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de la empresa/regno/dirección de la… | |
| Modificada | Crítica (9.8) | 1.00% | — | Event Management System Project Event Management System | 7/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Royale Event Management System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /royal_event/userregister.php. La manipulación conduce a una autenticación incorrecta. El ataque puede iniciarse de forma remota. A esta… | |
| Modificada | Alta (7.5) | 0.63% | — | Evolution-events Artaxerxes | 5/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Evolution Events Artaxerxes. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo arta/common/middleware.py del componente POST Parameter Handler. La manipulación del argumento contraseña conduce a la divulgación de información. El ataque se… | |
| Modificada | Media (4.8) | 0.54% | — | Eventify Project Eventify | 26/12/2022 | 17/6/2026 | El complemento Eventify™ de WordPress hasta la versión 2.1 no sanitiza ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Media (6.1) | 0.36% | — | Rinvizle Event Registration System | 30/11/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como problemática. Una funcionalidad desconocida del archivo /event/admin/?page=user/list es afectada por esta vulnerabilidad. La manipulación del argumento Nombre/Apellido conduce a cross site scripting. El ataque se puede… | |
| Modificada | Crítica (9.8) | 0.47% | — | Rinvizle Event Registration System | 30/11/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Una función desconocida es afectada por esta función. La manipulación del argumento cmd conduce a una carga sin restricciones. Es posible lanzar el ataque de forma remota. VDB-214590 es el identificador… | |
| Modificada | Media (5.3) | 0.70% | — | Solarwinds Security Event Manager | 23/11/2022 | 17/6/2026 | Vulnerabilidad de método inseguro en la que se revelan métodos HTTP permitidos. Por ejemplo, OPTIONS, DELETE, TRACE y PUT | |
| Modificada | Media (6.1) | 0.55% | — | Solarwinds Security Event Manager | 23/11/2022 | 17/6/2026 | Esta vulnerabilidad ocurre cuando un servidor web no logra procesar correctamente la longitud del contenido de las solicitudes POST. Esto puede provocar tráfico ilegal de solicitudes HTTP o XSS. | |
| Modificada | Media (5.3) | 0.70% | — | Solarwinds Security Event Manager | 23/11/2022 | 17/6/2026 | Esta vulnerabilidad revela versiones de compilación y servicios en el encabezado de respuesta del servidor. | |
| Modificada | Alta (7.8) | 0.58% | 💥 PoC | Event Registration Application Project Event Registration Application | 21/11/2022 | 17/6/2026 | Se descubrió que la aplicación Sourcecodester Event Registration v1.0 contiene múltiples vulnerabilidades de inyección de CSV a través de los campos Nombre, Contacto y Comentarios. Estas vulnerabilidades permiten a los atacantes ejecutar código arbitrario a través de un archivo Excel manipulado. | |
| Modificada | Alta (7.2) | 1.0% | — | Awplife Event Monster | 21/11/2022 | 17/6/2026 | El complemento Event Monster de WordPress anterior a 1.2.0 no valida ni escapa algunos parámetros antes de usarlos en sentencias SQL, lo que podría conducir a una inyección SQL explotable por usuarios con altos privilegios. | |
| Modificada | Media (4.3) | 0.29% | — | Awplife Event Monster | 21/11/2022 | 17/6/2026 | El complemento Event Monster de WordPress anterior a 1.2.0 no tiene verificación CSRF al eliminar visitantes, lo que podría permitir a los atacantes hacer que el administrador registrado elimine visitantes arbitrarios mediante un ataque CSRF. | |
| Modificada | Alta (7.2) | 0.58% | — | Trellix Intrusion Prevention System Manager | 4/11/2022 | 17/6/2026 | La vulnerabilidad de entidad externa XML (XXE) en Trellix IPS Manager anterior a 10.1 M8 permite que un administrador remoto autenticado realice un ataque XXE en la parte de la interfaz del administrador de la interfaz, lo que permite importar un archivo de configuración XML guardado. |