Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1454 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | — | Typo3 Mjseventpro | 15/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión de TYPO3 "MJS Event Pro" (mjseventpro) v0.2.1 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.4% | — | S9Y Serendipity Event Freetag | 24/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el complemento reetag (serendipity_event_freetag) anteriores a v3.09 para Serendipity (S9Y), permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetro no especificado asociado con la clave METE en una entrada de un blog. | |
| Modificada | Alta (10) | 3.3% | — | IBM Websphere Business Events | 18/9/2009 | 16/6/2026 | Vulnerabilidad sin especificar en la aplicación wberuntimeear en el servlet de prueba en IBM WebSphere Business Events v6.1 y v6.2 que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (7.2) | 2.6% | — | Mevin Basic PHP Events Lister | 11/9/2009 | 16/6/2026 | Mevin Productions Basic PHP Events Lister v2.0 no restringe de forma adecuada el acceso a (1) admin/reset.php y (2) admin/user_add.php, lo que permite a usuarios remotos autenticados resetear las contraseñas administrativas o añadir administradores a través de una petición directa. | |
| Modificada | Alta (9.3) | 5.7% | — | IBM Lotus NotesSymantec Brightmail ApplianceSymantec Data Loss Prevention Detection ServersSymantec Data Loss Prevention Endpoint Agents+3 | 1/9/2009 | 16/6/2026 | Desbordamiento de búfer en xlssr.dll en Autonomy KeyView XLS viewer(también conocido como File Viewer para Excel)usado en IBM Lotus Notes v5.x hasta v8.5.x, Symantec Mail Security, Symantec BrightMail Appliance, Symantec Data Loss Prevention (DLP), y otros productos, permite a atacantes remotos ejecutar código a su… | |
| Modificada | Media (5) | 1.6% | — | CA Host-based Intrusion Prevention System | 19/8/2009 | 16/6/2026 | kmxIds.sys anteriores a v7.3.1.18 en CA Host-Based Intrusion Prevention System (HIPS) v8.1 permite a atacantes remotos producir una denegación de servicio (caída de sistema) a través de un paquete malformado. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Developiteasy Events Calendar | 6/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en DevelopItEasy Events Calendar v1.2 que permiten a usuarios remotos ejecutar comandos SQL de su elección a través de (1) el parámetro user_name (también llamado user field) en admin/index.php, (2) el parámetro user_pass (también llamado pass field) en admin/index.php o (3)… | |
| Modificada | Alta (9.3) | 6.8% | — | Autonomy Keyview Export SDKAutonomy Keyview Filter SDKAutonomy Keyview Viewer SDKIBM Lotus Notes+6 | 18/3/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en wp6sr.dll en el Autonomy KeyView SDK 10.4 y anteriores, como es usado en IBM Lotus Notes, productos Symantec Mail Security (SMS), productos Symantec BrightMail Appliance y productos Symantec Data Loss Prevention (DLP) permite a atacantes remotos ejecutar código de su elección… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Mevin Basic-php-events-lister | 13/3/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en event.php en Mevin Productions Basic PHP Events Lister 1.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro "id". | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Donnafontenot Mycal Personal Events Calendar | 2/3/2009 | 16/6/2026 | MyCal Personal Events Calendar almacena información sensible dentro de la raíz web con control de acceso insuficiente, esto permite a atacantes remotos descargar una base de datos que contenga el nombre de usuario y contraseña a través de una solicitud directa a mycal.mdb. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Donnafontenot Evcal Events Calendar | 2/3/2009 | 16/6/2026 | evCal Events Calendar almacena información sensible en el directorio web raíz con insuficientes mecanismos de control de acceso, permitiendo a atacantes remotos descargar una base de datos que contiene el usuario y la contraseña utilizando una petición directa a (1) evcal.mdb y (2) evcal97.mdb. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | A4desk Flash Event Calendar | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en A4Desk PHP Event Calendar permite a atacates remotos ejecutar comandos SQL de su elección a través del parámetro "eventid" para admin/index.php. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | A4desk Flash Event Calendar | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inclusión de fichero PHP en index.php en A4Desk Event Calendar, cuando magic_quotes_gpc esta desactivado, permite a atacantes remotos ejecutar código PHP a su elección a través de una URL en el parámetro "v". | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Joomla COM Eventing | 5/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente para Joomla! Eventing (com_eventing) v1.6.x; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de index.php. | |
| Modificada | Media (5) | 1.2% | — | Asp-dev XM Events Diary | 21/1/2009 | 16/6/2026 | ASP-DEv XM Events Diary almacena información sensible en la raíz web con un control de acceso insuficiente, loq ue permite a atacantes remotos descargar el archivo base de datos mediante una petición directa a diary.mdb. | |
| Modificada | Alta (7.5) | 1.0% | — | Asp-dev XM Events Diary | 21/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en diary_viewC.asp in ASP-DEv XM Events Diary permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cat. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Asp-dev XM Events Diary | 21/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.asp en ASP-DEv XM Events Diary permite a aatacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat" | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Sirium AM Events Module | 30/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en print.php en el módulo AM Events v0.22 (también conocido como Amevents) para XOOP, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (10) | 4.5% | 💥 Exploit | Webbiscuits Events Calendar | 22/10/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota del fichero PHP en panel/common/theme/default/header_setup.php en WebBiscuits Software Events Calendar 1.1, que permite a los atacantes remotos ejecutar arbitrariamente código PHP a través de una URL en los parámetros (1) path[docroot] y (2) component. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Mywebland Myevent | 22/10/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en viewevent.php en myEvent v1.6 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro eventdate. | |
| Modificada | Media (5) | 2.0% | — | Computer Associates Host Based Intrusion Prevention SystemComputer Associates Internet Security SuiteComputer Associates Personal Firewall | 12/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en el controlador kmxfw.sys en CA Host-Based Intrusion Prevention System (HIPS) r8, como lo utilizado en CA Internet Security Suite y Personal Firewall, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados, relacionado con "validación… | |
| Modificada | Alta (7.2) | 0.42% | — | Broadcom Internet Security SuiteCA Host Based Intrusion Prevention SystemCA Internet Security Suite 2008CA Personal Firewall 2007+1 | 12/8/2008 | 16/6/2026 | El Controlador kmxfw.sys en el Sistema de prevención de intrusiones basado en Host (Host-Based Intrusion Prevention System) r8 (HIPS-r8), como el utilizado en CA Internet Security Suite and Personal Firewall, no verifica de forma adecuada las peticiones IOCTL, lo que permite a usuarios locales provocar una denegación… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Intrusion Prevention System | 18/6/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Cisco Intrusion Prevention System (IPS) 5.x anterior a 5.1(8)E2 y 6.x anterior 6.0(5)E2, cuando el modo inline y el soporte Jumbo Ethernet están activados, permite a atacantes remotos provocar una denegación de servicio (caída), y posiblemente evitar restricciones previstas sobre el… | |
| Modificada | Media (4.3) | 1.0% | — | Typo3 Rlmp Eventdb | 3/6/2008 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en la extensión Event Database (también conocida como rlmp_eventdb) versiones anteriores a la 1.1.2 para TYPO3, permite a atacantes remotos inyectar secuencias de código web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.84% | — | Manageengine Eventlog Analyzer | 28/3/2008 | 16/6/2026 | La vulnerabilidad de Cros-site scripting (XSS) en searchAction.do en ManageEngine EventLog Analyzer 5 permite a los atacantes remotos inyectar secuencias de comandos web arbitrarias o HTML a través del parámetro searchText. NOTA: se desconoce la procedencia de esta información; Los detalles se obtienen únicamente de… |