Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1452 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.81% | — | Mcafee Data Loss Prevention Endpoint | 1/11/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) en la extensión de McAfee Data Loss Prevention (DLP) ePO versiones anteriores a 11.7.100, permite a un atacante remoto secuestrar una sesión activa de administrador de DLP ePO al convencer al administrador que ha iniciado la sesión de que haga clic en un enlace… | |
| Modificada | Media (4.8) | 0.70% | — | E-dynamics Events Made Easy | 1/11/2021 | 17/6/2026 | El plugin Events Made Easy de WordPress versiones anteriores a 2.2.24, no sanea ni escapa de los Nombres de los Campos Custom, permitiendo a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida | |
| Modificada | Media (5.4) | 0.65% | — | Webnus Modern Events Calendar Lite | 1/11/2021 | 17/6/2026 | El plugin Modern Events Calendar Lite de WordPress versiones anteriores a 5.22.3, no sanea o escapa adecuadamente de los valores establecidos por los usuarios con acceso para ajustar la configuración con wp-admin | |
| Modificada | Media (4.8) | 0.62% | — | Webnus Modern Events Calendar Lite | 4/10/2021 | 17/6/2026 | El plugin Modern Events Calendar Lite de WordPress versiones anteriores a 5.22.2, no escapa a algunas de sus configuraciones antes de mostrarlas en atributos, que permite a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Media (6.5) | 1.2% | — | Motopress Timetable AND Event Schedule | 20/9/2021 | 17/6/2026 | El plugin de Timetable and Event Schedule de WordPress versiones anteriores a 2.4.0, muestra la Contraseña Codificada, el Nombre de Usuario y la Dirección de Correo Electrónico (junto con otros datos menos confidenciales) del usuario relacionado con el jefe de horario en la respuesta cuando se solicitan los datos del… | |
| Modificada | Media (5.4) | 0.51% | — | Motopress Timetable AND Event Schedule | 20/9/2021 | 17/6/2026 | El plugin Timetable and Event Schedule de WordPress versiones anteriores a 2.4.2, no presenta un control de acceso apropiado cuando se actualiza una franja horaria, permitiendo a cualquier usuario con la capacidad edit_posts (contributor+) actualizar una franja horaria arbitraria de cualquier evento. Además, no se… | |
| Modificada | Media (4.3) | 1.6% | — | Motopress Timetable AND Event Schedule | 20/9/2021 | 17/6/2026 | El plugin Timetable and Event Schedule de WordPress versiones anteriores a 2.4.2, no presenta un control de acceso apropiado cuando se elimina una franja horaria, permitiendo a cualquier usuario con la capacidad edit_posts (contributor+) eliminar una franja horaria arbitraria de cualquier evento. Además, no se… | |
| Modificada | Alta (7.3) | 1.1% | — | Mcafee Data Loss Prevention Discover | 17/9/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en McAfee Data Loss Prevention (DLP) Discover versiones anteriores a 11.6.100, permite a un atacante que se encuentre en la misma red que DLP Discover ejecutar código arbitrario mediante la colocación de archivos Ami Pro (.sam) cuidadosamente construidos en una máquina y… | |
| Modificada | Alta (7.3) | 0.38% | — | Mcafee Data Loss Prevention Endpoint | 17/9/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en McAfee Data Loss Prevention (DLP) Endpoint para Windows versiones anteriores a 11.6.200, permite a un atacante local ejecutar código arbitrario con privilegios elevados mediante la colocación de archivos Ami Pro (.sam) cuidadosamente construidos en el sistema local y… | |
| Modificada | Alta (7.5) | 0.69% | — | IBM Qradar Security Information AND Event Manager | 15/9/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 201778 | |
| Modificada | Media (5.4) | 0.89% | — | Motopress Timetable AND Event Schedule | 13/9/2021 | 17/6/2026 | El plugin Timetable and Event Schedule by MotoPress de WordPress versiones anteriores a 2.3.19, no sanea algunos de sus parámetros, lo que podría permitir a usuarios con pocos privilegios, como el autor, llevar a cabo ataques de tipo XSS contra usuarios del frontend y del backend cuando visualicen los eventos… | |
| Modificada | Alta (7.2) | 1.6% | — | Simple Events Calendar Project Simple Events Calendar | 23/8/2021 | 17/6/2026 | El plugin de WordPress Simple Events Calendar versiones hasta 1.4.0, no sanea, comprueba o escapa del parámetro event_id POST antes de usarlo en una sentencia SQL cuando se eliminan eventos, conllevando a un problema de inyección SQL autenticado. | |
| Modificada | Media (6.5) | 0.85% | — | IBM Qradar Security Information AND Event Manager | 13/8/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.4.3 GA - 7.4.3 Fix Pack 1, cuando se usan dominios o multi-tenancy podría ser vulnerable a una divulgación de información entre inquilinos al enrutar los datos SIEM al dominio incorrecto. IBM X-Force ID: 206979. | |
| Modificada | Media (6.1) | 3.5% | 💥 Exploit | Dwbooster Calendar Event Multi View | 2/8/2021 | 17/6/2026 | El plugin de WordPress Calendar Event Multi View versiones anteriores a 1.4.01, no sanea o escapa de los parámetros GET "start" y "end" antes de mostrarlos en la página (por medio de el archivo php/edit.php), conllevando a un problema de tipo Cross-Site Scripting reflejado | |
| Modificada | Media (6.1) | 0.83% | — | Community Events Project Community Events | 2/8/2021 | 17/6/2026 | El plugin Community Events de WordPress versiones anteriores a 1.4.8, no sanea, comprueba ni escapa de sus parámetros GET importrowscount y successimportcount antes de devolverlos a la página de administración, conllevando a un problema de tipo Cross-Site Scripting reflejado que será ejecutado en el contexto de un… | |
| Modificada | Media (4.8) | 0.61% | — | Event Geek Project Event Geek | 2/8/2021 | 17/6/2026 | El plugin Event Geek WordPress versiones hasta 2.5.2, no sanea ni escapa de su configuración "Use your own" antes de mostrarla en la página, conllevando a un problema de tipo Cross-Site Scripting almacenado autenticado (admin+) | |
| Modificada | Crítica (9.1) | 1.8% | — | IBM Qradar Security Information AND Event Manager | 27/7/2021 | 17/6/2026 | IBM Qradar SIEM versiones 7.3.0 hasta la versión 7.3.3 Parche 8 y versión 7.4.0 hasta la 7.4.3 GA es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información sensible o consumir recursos de memoria. ID de… | |
| Modificada | Alta (7.5) | 0.71% | — | IBM Qradar Security Information AND Event Manager | 26/7/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3.0 hasta 7.3.3 Parche 8 y versiones 7.4.0 hasta 7.4.3 GA, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 194448 | |
| Modificada | Media (6.5) | 0.27% | — | IBM Qradar Security Information AND Event Manager | 16/7/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, usa métodos menos seguros para proteger los datos en tránsito entre hosts cuando no está habilitada la opción de cifrar las conexiones de los hosts, así como los datos en reposo. IBM X-Force ID: 192539 | |
| Modificada | Media (6.1) | 4.4% | 💥 Exploit | Eventespresso Event Espresso | 13/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo wp-content/plugins/event-espresso-core-reg/admin_pages/messages/templates/ee_msg_admin_overview.template.php en el plugin Event Espresso Core versiones anteriores a 4.10.7.p para WordPress permite a atacantes remotos inyectar scripts web o HTML… | |
| Modificada | Alta (7.2) | 0.47% | — | IBM Event Streams | 12/7/2021 | 17/6/2026 | IBM Event Streams versiones 10.0, 10.1, 10.2 y 10.3, podría permitir a un usuario la clave privada de la CA para crear sus propios certificados e implementarlos en el clúster y alcanzar los privilegios de otro usuario. IBM X-Force ID: 203450 | |
| Modificada | Media (4.8) | 0.50% | — | Mcafee Data Loss Prevention | 9/6/2021 | 17/6/2026 | Una Neutralización Inapropiada de la Entrada en la extensión del administrador de ePO para McAfee Data Loss Prevention (DLP) Endpoint para Windows anterior a 11.6.200 permite a un administrador remoto de ePO DLP inyectar código JavaScript en el campo alert configuration text. Este JavaScript se ejecutará cuando… | |
| Modificada | Media (6.5) | 0.80% | — | Content Copy Protection & Prevent Image Save Project Content Copy Protection & Prevent Image Save | 1/6/2021 | 17/6/2026 | El plugin de WordPress Content Copy Protection & Prevent Image Save versiones hasta 1.3, no comprueba un ataque de tipo CSRF al guardar su configuración, no lleva a cabo ninguna comprobación y saneamiento en ellos, permitiendo a atacantes hacer que un administrador conectado ajustar cargas útiles de tipo XSS… | |
| Modificada | Alta (7) | 0.19% | — | Mcafee Endpoint Security FOR Linux Threat Prevention | 12/5/2021 | 17/6/2026 | Al explotar una condición de carrera de tiempo de verificación a tiempo de uso (TOCTOU) durante el proceso de instalación de Endpoint Security for Linux Threat Prevention and Firewall (ENSL TP/FW), un usuario local puede llevar a cabo un ataque de escalada de privilegios para alcanzar privilegios de administrador para… | |
| Modificada | Media (5.3) | 1.8% | — | EventletFedoraproject Fedora | 7/5/2021 | 17/6/2026 | Eventlet es una biblioteca de redes concurrentes para Python. Un peer de websocket puede agotar la memoria en el lado de Eventlet mediante el envío de tramas de websocket muy grandes. Los peers maliciosos pueden agotar la memoria en el lado de Eventlet mediante el envío de tramas de datos altamente… |