Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1452 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.85%—Wp-eventmanager WP Event Manager11/7/202217/6/2026
El plugin WP Event Manager de WordPress versiones anteriores a 3.1.28, no sanea y escapa de su búsqueda antes de devolverla a un atributo en el panel de eventos, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaCrítica (9.8)37%—E-dynamics Events Made Easy20/6/202217/6/2026
El plugin Events Made Easy de WordPress versiones anteriores a 2.2.81, no sanea y escapa correctamente de un parámetro antes de usarlo en una sentencia SQL por medio de una acción AJAX disponible para usuarios no autenticados, conllevando a una inyección SQL
ModificadaAlta (7.5)1.9%—Argo Events Project Argo Events17/6/202217/6/2026
El paquete github.com/argoproj/argo-events/sensors/artifacts versiones anteriores a 1.7.1, es vulnerable a un Salto de Directorio en la API (g *GitArtifactReader).Read() en git.go. Esto podría permitir la lectura arbitraria de archivos si al GitArtifactReader le es proporcionada una ruta que contenga un enlace…
ModificadaMedia (5.4)0.55%—Webnus Modern Events Calendar Lite16/6/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting en Modern Events Calendar Lite versiones anteriores a 6.3.0, permite a un atacante remoto autenticado inyectar un script arbitrario por medio de vectores no especificados
ModificadaAlta (7.5)1.6%—Argo Events Project Argo Events13/6/202217/6/2026
Argo Events es un marco de automatización del flujo de trabajo basado en eventos para Kubernetes. En versiones 1.7.1, varios endpoints de "HandleRoute" hacían uso del obsoleto "ioutil.ReadAll()". "ioutil.ReadAll()" lee todos los datos en memoria. Por lo tanto, un atacante que envíe una petición grande al servidor de…
ModificadaCrítica (9.3)1.9%—EventsourceDebian Linux12/5/202217/6/2026
Una Exposición de Información Confidencial a un Actor no Autorizado en el repositorio GitHub eventsource/eventsource versiones anteriores a v2.0.2
ModificadaMedia (4.8)0.47%—IBM Qradar Security Information AND Event Manager11/5/202217/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una…
ModificadaAlta (8.8)57%💥 ExploitEvent Management System Project Event Management System5/5/202217/6/2026
Se ha detectado que Royal Event Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro todate
ModificadaMedia (4.8)0.60%—Event List Project Event List2/5/202217/6/2026
El plugin Event List de WordPress versiones anteriores a 0.8.8, no sanea ni escapa de algunos de sus parámetros, permitiendo a usuarios muy privilegiados, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting contra otros administradores, incluso cuando unfiltered_html no esta permitido
ModificadaMedia (4.8)1.8%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar versiones 7.3, 7.4 y 7.5, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una…
ModificadaMedia (5.3)0.84%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, almacena información potencialmente confidencial en archivos de registro que podría ser leída por un usuario con acceso a la creación de dominios. IBM X-Force ID: 211037
ModificadaAlta (7.5)1.1%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, en algunos escenarios puede revelar tokens de servicio autorizados a otros usuarios de QRadar. IBM X-Force ID: 210021
ModificadaAlta (7.5)1.2%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar versiones 7.3, 7.4 y 7.5, podrían permitir a un actor malicioso hacerse pasar por otro actor debido al intercambio de claves sin autenticación de entidades. IBM X-Force ID: 208756
ModificadaMedia (4.3)0.70%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, permite que usuarios accedan a la información a través de los límites del arrendatario y del dominio en algunas situaciones. IBM X-Force ID: 208397
ModificadaCrítica (9.8)0.89%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
En algunas situaciones, IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, puede no cerrar la sesión de usuarios de forma automática cuando superan el tiempo de espera. IBM X-Force ID: 208341
ModificadaMedia (4.3)0.65%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, podría permitir a un usuario autenticado obtener información confidencial del tablero de instrumentos de otro usuario proporcionando el ID del tablero de ese usuario. IBM X-Force ID: 203030
ModificadaMedia (5.3)4.2%💥 ExploitWpchill Rsvp AND Event Management18/4/202217/6/2026
El plugin RSVP and Event Management Plugin de WordPress versiones anteriores a 2.7.8, no presenta ninguna comprobación de autorización cuando exporta sus entradas, y presenta la función de exportación enganchada a la acción init. Como resultado, los atacantes no autenticados podrían llamarlo y recuperar PII como el…
ModificadaMedia (4.8)0.56%—Webnus Modern Events Calendar Lite14/4/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado y Autenticado (admin+ usuario) en Modern Events Calendar Lite (plugin de WordPress) versiones anteriores a 6.5.1 incluyéndola
ModificadaMedia (5.4)0.57%—Presstigers Simple Event Planner25/3/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) Persistente Autenticado en el plugin Simple Event Planner de WordPress versiones anteriores a 1.5.4 incluyéndola, permite al usuario con derechos de autor o superior inyectar el código malicioso por medio de los parámetros vulnerables:…
ModificadaMedia (5.4)0.57%—Presstigers Simple Event Planner25/3/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado y Autenticado en el plugin Simple Event Planner versiones anteriores a 1.5.4 incluyéndola, permite a atacantes con roles de usuario contributor o superior inyectar el script malicioso mediante el parámetro vulnerable &custom[add_seg][]
ModificadaMedia (5.4)70%—Webnus Modern Events Calendar Lite21/3/202217/6/2026
El plugin Modern Events Calendar Lite de WordPress versiones anteriores a 6.4.0, no sanea ni escapa de algunos de los parámetros Hourly Schedule, lo que podría permitir a usuarios con un rol tan bajo como el de contribuyente llevar a cabo ataques de tipo Cross-Site Scripting almacenados
ModificadaAlta (8.8)1.5%—Mage-people Event Manager AND Tickets Selling FOR Woocommerce14/3/202217/6/2026
El plugin Event Manager and Tickets Selling for WooCommerce de WordPress versiones anteriores a 3.5.8, no comprueba ni escapa el parámetro post_author_gutenberg antes de usarlo en una sentencia SQL cuando son creados/editados los eventos, lo que podría permitir a usuarios con un rol tan bajo como el de colaborador…
ModificadaMedia (4.8)0.60%—Wp-eventmanager WP Event Manager7/3/202217/6/2026
El plugin WP Event Manager de WordPress versiones anteriores a 3.1.23, no escapa de algunos de sus ajustes del Editor de Campos cuando los emite, permitiendo a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
ModificadaMedia (6.1)0.75%—Event Management Project Event Management2/3/202217/6/2026
Se ha detectado que Event Management versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejado por medio del parámetro full_name bajo el archivo register.php
ModificadaAlta (7.2)2.3%—Mcafee Data Loss Prevention24/1/202217/6/2026
Una vulnerabilidad de inyección SQL en la extensión de ePO de Data Loss Protection (DLP) versiones 11.8.x anteriores a 11.8.100, versiones 11.7.x anteriores a 11.7.101 y versiones 11.6.401, permite a un atacante remoto autenticado inyectar SQL sin filtrar en la parte de DLP de la base de datos de ePO. Esto podría…
Orbitaley — Vulnerabilidades