Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1454 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.87% | 💥 Exploit | TinyeventXoops Tiny Event Module | 25/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del módulo the Tiny Event (tinyevent) 1.01 para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción print, un vector distinto a CVE-2007-1811. | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | S9Y Serendipity Event Freetag | 13/2/2008 | 16/6/2026 | Vulnerabilidad de Sitios cruzados en Freetag previa a la v2.96 para S9Y Serendipity, usado con Internet explorer 6 o 7, permite a atacantes remotos inyectar código web o HTML de su elección a través del PATH_INFO a plugin/tag/. | |
| Modificada | Media (4.3) | 0.85% | — | Bcoos Event Calendar | 15/12/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en modules/ecal/display.php en el Event Calendar de bcoos 1.0.10 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro month. NOTA: El origen de esta información es desconocido; los detalles se han obtenido… | |
| Modificada | Alta (7.5) | 1.4% | — | Adventnet Eventlog Analyzer | 21/11/2007 | 16/6/2026 | AdventNet EventLog Analyzer build 4030 para Windows, y posiblemente otras versiones y plataformas, instala una instancia de mysql con una cuenta "root" predeterminada sin contraseña, lo que permite a los atacantes remotos obtener privilegios y modificar registros. Corregido en EventLog Analyzer Build 6000. | |
| Modificada | Alta (7.5) | 1.3% | — | Codewidgets Online Event Registration Template | 29/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en CodeWidgets.com Online Event Registration Template permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los campos 1) Email Address y (2) Password en (a) login.asp y (b) admin_login.asp. | |
| Modificada | Media (4.3) | 2.4% | — | Broadcom Host-based Intrusion Prevention System | 22/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Server de CA Host-Based Intrusion Prevention System (HIPS) versiones anteriores a 8.0.0.93 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante peticiones que son escritas en ficheros de trazas para ser… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Dale Mooney Calendar Events | 31/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el viewevent.php del Moonware (también conocido como Dale Mooney Gallery) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Joomla Eventlist | 23/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente EventList (com_eventlist) 0.8 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro did en una acción details. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Webevents | 3/8/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en webevent.cgi de WebEvent 2.61 hasta 4.03 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro cmd. NOTA: El origen de esta información es desconocido; los detalles se han obtenido solamente de información de… | |
| Modificada | Alta (7.5) | 1.3% | — | Codewidgets Online Event Registration Template | 31/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en sign_in.aspx de WebEvents (Online Event Registration Template) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Codewidgets Online Event Registration Template | 31/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en sign_in.aspx de WebStore (Online Store Application Template) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password. | |
| Modificada | Alta (10) | 1.5% | 💥 Exploit | Levent Veysi Portal | 9/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en oku.asp en Levent Veysi Portal 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Wesmo Phpeventcalendar | 3/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en eventdisplay.php de phpEventclaendar 0.2.3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.3% | — | Mywebland Myevent | 22/6/2007 | 16/6/2026 | ** IMPUGNADO ** Vulnerabilidad de inclusión remota de archivo en PHP en includes/template.php de MyEvent 1.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro myevent_path. NOTA: una fuente externa fiable impugna esta vulnerabilidad, diciendo que el fichero entero es una… | |
| Modificada | Media (5) | 1.4% | — | Myevent | 30/5/2007 | 16/6/2026 | myEvent 1.6 permite a atacantes remotos obtener información sensible a través de una acción (1) Log In sin un contraseña en login.php, o un parámetro no válido (2) view[] o (3) monthno[] en myevent.php, lo cual revela la ruta en varios mensajes de error. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Chapi Tiny Event | 2/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Tiny Event (tinyevent) 1.01 y anteriores módulos para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción show. | |
| Modificada | Alta (7.8) | 3.1% | — | Niels Provos Libevent | 21/2/2007 | 16/6/2026 | Niels Provos libevent 1.2 y 1.2a permite a atacantes remotos provocar denegación de servicio (bucle infinito) a través de una respuesta DNS que contiene una puntero de etiqueta que referencia a su propio offset. | |
| Modificada | Alta (7.5) | 3.6% | 💥 Exploit | Phpeventman | 4/2/2007 | 16/6/2026 | Múltiples vulnerabildades PHP de inclusión remota de archivo en phpEventMan 1.0.2 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro level en (1) Shared/controller/text.ctrl.php o (2) UserMan/controller/common.function.php. | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | CA Host-based Intrusion Prevention System | 24/1/2007 | 16/6/2026 | Los controladores del Computer Associates Host Intrusion Prevention System (HIPS) (1) Core kmxstart.sys 6.5.4.31 y (2) Firewall kmxfw.sys 6.5.4.10 permite a usuarios locales la obtención de privilegios mediante el uso de ciertos IOCTLs confidenciales para modificar los punteros a las llamadas a funciones. | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | Limbo CMS Event Module | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en eventcal/mod_eventcal.php en el módulo event 1.0 para Limbo CMS permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro lm_absolute_path. | |
| Modificada | Media (4.1) | 1.7% | — | Microsoft Windows Event Viewer | 27/12/2006 | 16/6/2026 | el Visor de Sucesos (eventvwr.exe) en Microsoft Windows no muestra adecuadamente la información de registro almacenada que contiene caracteres '%' (porcentaje), lo cual podría hacer imposible utilizar el Visor de Sucesos para determinar los datos reales que dispararon un evento, y podría producir cadenas largas que no… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Dragon Internet Events Listing | 22/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Dragon Calendar / Events Listing 2.x permite a un atacante remto ejecuvar comandos SQL de su elección a través de los parámetros (1) username o (2) password a (a) admin_login.asp, el (3) parámetro ID a (b) event_searchdetail.asp, o el parámetro (4) VenueID a (c)… | |
| Modificada | Media (5) | 1.0% | — | Webevents Online Event Registration | 21/11/2006 | 16/6/2026 | save_profile.asp en WebEvents (Online Event Registration Template) 2.0 y anteriores permite a atacantes remotos cambiar los perfiles, contraseñas, y otra información de usuarios de su elección mediante un parámetro UserID modificado. | |
| Modificada | Alta (7.5) | 1.4% | — | Joomla COM EventsJoomla Events Module | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en el módulo Events 1.3 beta (com_events) para Joomla! tiene un impacto no especificado y vectores de ataque. | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Softcomplex PHP Event Calendar | 15/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados(XSS) en cl_files/index.php en SoftComplex PHP Event Calendar 1.5.1 y posiblemente anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) ti, (2) bi o (3) cbgi. |