Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1454 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.87%💥 ExploitTinyeventXoops Tiny Event Module25/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del módulo the Tiny Event (tinyevent) 1.01 para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción print, un vector distinto a CVE-2007-1811.
ModificadaMedia (4.3)2.2%💥 ExploitS9Y Serendipity Event Freetag13/2/200816/6/2026
Vulnerabilidad de Sitios cruzados en Freetag previa a la v2.96 para S9Y Serendipity, usado con Internet explorer 6 o 7, permite a atacantes remotos inyectar código web o HTML de su elección a través del PATH_INFO a plugin/tag/.
ModificadaMedia (4.3)0.85%—Bcoos Event Calendar15/12/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en modules/ecal/display.php en el Event Calendar de bcoos 1.0.10 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro month. NOTA: El origen de esta información es desconocido; los detalles se han obtenido…
ModificadaAlta (7.5)1.4%—Adventnet Eventlog Analyzer21/11/200716/6/2026
AdventNet EventLog Analyzer build 4030 para Windows, y posiblemente otras versiones y plataformas, instala una instancia de mysql con una cuenta "root" predeterminada sin contraseña, lo que permite a los atacantes remotos obtener privilegios y modificar registros. Corregido en EventLog Analyzer Build 6000.
ModificadaAlta (7.5)1.3%—Codewidgets Online Event Registration Template29/10/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en CodeWidgets.com Online Event Registration Template permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los campos 1) Email Address y (2) Password en (a) login.asp y (b) admin_login.asp.
ModificadaMedia (4.3)2.4%—Broadcom Host-based Intrusion Prevention System22/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Server de CA Host-Based Intrusion Prevention System (HIPS) versiones anteriores a 8.0.0.93 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante peticiones que son escritas en ficheros de trazas para ser…
ModificadaAlta (7.5)1.0%💥 ExploitDale Mooney Calendar Events31/8/200716/6/2026
Vulnerabilidad de inyección SQL en el viewevent.php del Moonware (también conocido como Dale Mooney Gallery) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)2.2%💥 ExploitJoomla Eventlist23/8/200716/6/2026
Vulnerabilidad de inyección SQL en index.php del componente EventList (com_eventlist) 0.8 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro did en una acción details.
ModificadaMedia (4.3)1.5%💥 ExploitWebevents3/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en webevent.cgi de WebEvent 2.61 hasta 4.03 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro cmd. NOTA: El origen de esta información es desconocido; los detalles se han obtenido solamente de información de…
ModificadaAlta (7.5)1.3%—Codewidgets Online Event Registration Template31/7/200716/6/2026
Vulnerabilidad de inyección SQL en sign_in.aspx de WebEvents (Online Event Registration Template) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password.
ModificadaAlta (7.5)1.2%💥 ExploitCodewidgets Online Event Registration Template31/7/200716/6/2026
Vulnerabilidad de inyección SQL en sign_in.aspx de WebStore (Online Store Application Template) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password.
ModificadaAlta (10)1.5%💥 ExploitLevent Veysi Portal9/7/200716/6/2026
Vulnerabilidad de inyección SQL en oku.asp en Levent Veysi Portal 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaAlta (7.5)1.2%💥 ExploitWesmo Phpeventcalendar3/7/200716/6/2026
Vulnerabilidad de inyección SQL en eventdisplay.php de phpEventclaendar 0.2.3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)1.3%—Mywebland Myevent22/6/200716/6/2026
** IMPUGNADO ** Vulnerabilidad de inclusión remota de archivo en PHP en includes/template.php de MyEvent 1.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro myevent_path. NOTA: una fuente externa fiable impugna esta vulnerabilidad, diciendo que el fichero entero es una…
ModificadaMedia (5)1.4%—Myevent30/5/200716/6/2026
myEvent 1.6 permite a atacantes remotos obtener información sensible a través de una acción (1) Log In sin un contraseña en login.php, o un parámetro no válido (2) view[] o (3) monthno[] en myevent.php, lo cual revela la ruta en varios mensajes de error.
ModificadaAlta (7.5)1.0%💥 ExploitChapi Tiny Event2/4/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en Tiny Event (tinyevent) 1.01 y anteriores módulos para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción show.
ModificadaAlta (7.8)3.1%—Niels Provos Libevent21/2/200716/6/2026
Niels Provos libevent 1.2 y 1.2a permite a atacantes remotos provocar denegación de servicio (bucle infinito) a través de una respuesta DNS que contiene una puntero de etiqueta que referencia a su propio offset.
ModificadaAlta (7.5)3.6%💥 ExploitPhpeventman4/2/200716/6/2026
Múltiples vulnerabildades PHP de inclusión remota de archivo en phpEventMan 1.0.2 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro level en (1) Shared/controller/text.ctrl.php o (2) UserMan/controller/common.function.php.
ModificadaAlta (7.2)1.1%💥 ExploitCA Host-based Intrusion Prevention System24/1/200716/6/2026
Los controladores del Computer Associates Host Intrusion Prevention System (HIPS) (1) Core kmxstart.sys 6.5.4.31 y (2) Firewall kmxfw.sys 6.5.4.10 permite a usuarios locales la obtención de privilegios mediante el uso de ciertos IOCTLs confidenciales para modificar los punteros a las llamadas a funciones.
ModificadaMedia (6.8)3.5%💥 ExploitLimbo CMS Event Module28/12/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en eventcal/mod_eventcal.php en el módulo event 1.0 para Limbo CMS permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro lm_absolute_path.
ModificadaMedia (4.1)1.7%—Microsoft Windows Event Viewer27/12/200616/6/2026
el Visor de Sucesos (eventvwr.exe) en Microsoft Windows no muestra adecuadamente la información de registro almacenada que contiene caracteres '%' (porcentaje), lo cual podría hacer imposible utilizar el Visor de Sucesos para determinar los datos reales que dispararon un evento, y podría producir cadenas largas que no…
ModificadaAlta (7.5)2.0%💥 ExploitDragon Internet Events Listing22/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Dragon Calendar / Events Listing 2.x permite a un atacante remto ejecuvar comandos SQL de su elección a través de los parámetros (1) username o (2) password a (a) admin_login.asp, el (3) parámetro ID a (b) event_searchdetail.asp, o el parámetro (4) VenueID a (c)…
ModificadaMedia (5)1.0%—Webevents Online Event Registration21/11/200616/6/2026
save_profile.asp en WebEvents (Online Event Registration Template) 2.0 y anteriores permite a atacantes remotos cambiar los perfiles, contraseñas, y otra información de usuarios de su elección mediante un parámetro UserID modificado.
ModificadaAlta (7.5)1.4%—Joomla COM EventsJoomla Events Module27/9/200616/6/2026
Vulnerabilidad no especificada en el módulo Events 1.3 beta (com_events) para Joomla! tiene un impacto no especificado y vectores de ataque.
ModificadaMedia (4.3)4.0%💥 ExploitSoftcomplex PHP Event Calendar15/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados(XSS) en cl_files/index.php en SoftComplex PHP Event Calendar 1.5.1 y posiblemente anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) ti, (2) bi o (3) cbgi.