Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1452 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.85% | — | Wp-eventmanager WP Event Manager | 11/7/2022 | 17/6/2026 | El plugin WP Event Manager de WordPress versiones anteriores a 3.1.28, no sanea y escapa de su búsqueda antes de devolverla a un atributo en el panel de eventos, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Crítica (9.8) | 37% | — | E-dynamics Events Made Easy | 20/6/2022 | 17/6/2026 | El plugin Events Made Easy de WordPress versiones anteriores a 2.2.81, no sanea y escapa correctamente de un parámetro antes de usarlo en una sentencia SQL por medio de una acción AJAX disponible para usuarios no autenticados, conllevando a una inyección SQL | |
| Modificada | Alta (7.5) | 1.9% | — | Argo Events Project Argo Events | 17/6/2022 | 17/6/2026 | El paquete github.com/argoproj/argo-events/sensors/artifacts versiones anteriores a 1.7.1, es vulnerable a un Salto de Directorio en la API (g *GitArtifactReader).Read() en git.go. Esto podría permitir la lectura arbitraria de archivos si al GitArtifactReader le es proporcionada una ruta que contenga un enlace… | |
| Modificada | Media (5.4) | 0.55% | — | Webnus Modern Events Calendar Lite | 16/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en Modern Events Calendar Lite versiones anteriores a 6.3.0, permite a un atacante remoto autenticado inyectar un script arbitrario por medio de vectores no especificados | |
| Modificada | Alta (7.5) | 1.6% | — | Argo Events Project Argo Events | 13/6/2022 | 17/6/2026 | Argo Events es un marco de automatización del flujo de trabajo basado en eventos para Kubernetes. En versiones 1.7.1, varios endpoints de "HandleRoute" hacían uso del obsoleto "ioutil.ReadAll()". "ioutil.ReadAll()" lee todos los datos en memoria. Por lo tanto, un atacante que envíe una petición grande al servidor de… | |
| Modificada | Crítica (9.3) | 1.9% | — | EventsourceDebian Linux | 12/5/2022 | 17/6/2026 | Una Exposición de Información Confidencial a un Actor no Autorizado en el repositorio GitHub eventsource/eventsource versiones anteriores a v2.0.2 | |
| Modificada | Media (4.8) | 0.47% | — | IBM Qradar Security Information AND Event Manager | 11/5/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Alta (8.8) | 57% | 💥 Exploit | Event Management System Project Event Management System | 5/5/2022 | 17/6/2026 | Se ha detectado que Royal Event Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro todate | |
| Modificada | Media (4.8) | 0.60% | — | Event List Project Event List | 2/5/2022 | 17/6/2026 | El plugin Event List de WordPress versiones anteriores a 0.8.8, no sanea ni escapa de algunos de sus parámetros, permitiendo a usuarios muy privilegiados, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting contra otros administradores, incluso cuando unfiltered_html no esta permitido | |
| Modificada | Media (4.8) | 1.8% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar versiones 7.3, 7.4 y 7.5, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Media (5.3) | 0.84% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, almacena información potencialmente confidencial en archivos de registro que podría ser leída por un usuario con acceso a la creación de dominios. IBM X-Force ID: 211037 | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, en algunos escenarios puede revelar tokens de servicio autorizados a otros usuarios de QRadar. IBM X-Force ID: 210021 | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar versiones 7.3, 7.4 y 7.5, podrían permitir a un actor malicioso hacerse pasar por otro actor debido al intercambio de claves sin autenticación de entidades. IBM X-Force ID: 208756 | |
| Modificada | Media (4.3) | 0.70% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, permite que usuarios accedan a la información a través de los límites del arrendatario y del dominio en algunas situaciones. IBM X-Force ID: 208397 | |
| Modificada | Crítica (9.8) | 0.89% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | En algunas situaciones, IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, puede no cerrar la sesión de usuarios de forma automática cuando superan el tiempo de espera. IBM X-Force ID: 208341 | |
| Modificada | Media (4.3) | 0.65% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, podría permitir a un usuario autenticado obtener información confidencial del tablero de instrumentos de otro usuario proporcionando el ID del tablero de ese usuario. IBM X-Force ID: 203030 | |
| Modificada | Media (5.3) | 4.2% | 💥 Exploit | Wpchill Rsvp AND Event Management | 18/4/2022 | 17/6/2026 | El plugin RSVP and Event Management Plugin de WordPress versiones anteriores a 2.7.8, no presenta ninguna comprobación de autorización cuando exporta sus entradas, y presenta la función de exportación enganchada a la acción init. Como resultado, los atacantes no autenticados podrían llamarlo y recuperar PII como el… | |
| Modificada | Media (4.8) | 0.56% | — | Webnus Modern Events Calendar Lite | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado y Autenticado (admin+ usuario) en Modern Events Calendar Lite (plugin de WordPress) versiones anteriores a 6.5.1 incluyéndola | |
| Modificada | Media (5.4) | 0.57% | — | Presstigers Simple Event Planner | 25/3/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) Persistente Autenticado en el plugin Simple Event Planner de WordPress versiones anteriores a 1.5.4 incluyéndola, permite al usuario con derechos de autor o superior inyectar el código malicioso por medio de los parámetros vulnerables:… | |
| Modificada | Media (5.4) | 0.57% | — | Presstigers Simple Event Planner | 25/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado y Autenticado en el plugin Simple Event Planner versiones anteriores a 1.5.4 incluyéndola, permite a atacantes con roles de usuario contributor o superior inyectar el script malicioso mediante el parámetro vulnerable &custom[add_seg][] | |
| Modificada | Media (5.4) | 70% | — | Webnus Modern Events Calendar Lite | 21/3/2022 | 17/6/2026 | El plugin Modern Events Calendar Lite de WordPress versiones anteriores a 6.4.0, no sanea ni escapa de algunos de los parámetros Hourly Schedule, lo que podría permitir a usuarios con un rol tan bajo como el de contribuyente llevar a cabo ataques de tipo Cross-Site Scripting almacenados | |
| Modificada | Alta (8.8) | 1.5% | — | Mage-people Event Manager AND Tickets Selling FOR Woocommerce | 14/3/2022 | 17/6/2026 | El plugin Event Manager and Tickets Selling for WooCommerce de WordPress versiones anteriores a 3.5.8, no comprueba ni escapa el parámetro post_author_gutenberg antes de usarlo en una sentencia SQL cuando son creados/editados los eventos, lo que podría permitir a usuarios con un rol tan bajo como el de colaborador… | |
| Modificada | Media (4.8) | 0.60% | — | Wp-eventmanager WP Event Manager | 7/3/2022 | 17/6/2026 | El plugin WP Event Manager de WordPress versiones anteriores a 3.1.23, no escapa de algunos de sus ajustes del Editor de Campos cuando los emite, permitiendo a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Media (6.1) | 0.75% | — | Event Management Project Event Management | 2/3/2022 | 17/6/2026 | Se ha detectado que Event Management versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejado por medio del parámetro full_name bajo el archivo register.php | |
| Modificada | Alta (7.2) | 2.3% | — | Mcafee Data Loss Prevention | 24/1/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL en la extensión de ePO de Data Loss Protection (DLP) versiones 11.8.x anteriores a 11.8.100, versiones 11.7.x anteriores a 11.7.101 y versiones 11.6.401, permite a un atacante remoto autenticado inyectar SQL sin filtrar en la parte de DLP de la base de datos de ePO. Esto podría… |