Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
12 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.32% | — | Simple Google Calendar Outlook Events WidgetAI | 4/8/2026 | 26/8/2026 | The Simple Google Calendar Outlook Events Widget WordPress plugin before 3.1.0 does not validate a user-supplied URL before performing a server-side request, allowing unauthenticated attackers to perform Server-Side Request Forgery attacks and, in some cases, read the response of the internal request. | |
| Aplazada | Media (4.4) | 0.22% | — | List View Google CalendarAI | 15/4/2026 | 17/6/2026 | The List View Google Calendar plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the event description in all versions up to, and including, 7.4.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level access, to… | |
| Aplazada | Media (5.3) | 0.29% | — | Google CalendarAIGoogle Calendar EventsAI | 30/12/2025 | 7/10/2026 | Vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en SimpleCalendar Google Calendar Events google-calendar-events permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Google Calendar Events: desde n/d hasta menor o… | |
| Aplazada | Media (5.3) | 0.27% | — | Pretty Google CalendarAI | 20/12/2025 | 30/9/2026 | El plugin Pretty Google Calendar para WordPress es vulnerable a acceso no autorizado a datos debido a una comprobación de capacidad faltante en la función pgcal_ajax_handler() en todas las versiones hasta la 2.0.0, inclusive. Esto hace posible que atacantes no autenticados recuperen la clave API de Google configurada… | |
| Aplazada | Media (4.3) | 0.22% | — | Michielvaneerd Private Google CalendarsAI | 11/11/2025 | 7/10/2026 | El plugin Private Google Calendars para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la acción 'pgc_remove' en todas las versiones hasta la 20250811, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel Suscriptor y… | |
| Aplazada | Alta (8.5) | 0.57% | — | Eurocizia WP Google Calendar ManagerAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en NotFound WP Google Calendar Manager permite la inyección SQL ciega. Este problema afecta a WP Google Calendar Manager desde n/d hasta la versión 2.1. | |
| Aplazada | Media (6.5) | 0.32% | — | Lbell Pretty Google CalendarAI | 29/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en LBell Pretty Google Calendar permite almacenar XSS. Este problema afecta a Pretty Google Calendar: desde n/a hasta 1.7.2. | |
| Modificada | Media (5.4) | 0.74% | 💥 PoC | Dandulaney Dan's Embedder FOR Google Calendar | 5/2/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Dan Dulaney Dan's Embedder para Google Calendar permite almacenar XSS. Este problema afecta a Dan's Embedder para Google Calendar: desde n/a hasta 1.2. | |
| Modificada | Media (5.4) | 0.31% | — | Michielvaneerd Private Google Calendars | 8/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Michiel van Eerd Private Google Calendars permite almacenar XSS. Este problema afecta a Private Google Calendars: desde n/a hasta 20231125. | |
| Modificada | Alta (8.8) | 0.21% | — | Mattmckenny Stout Google Calendar | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Matt McKenny Stout Google Calendar en versiones <= 1.2.3. | |
| Modificada | Media (6.5) | 1.0% | — | Jenkins Google Calendar | 25/9/2019 | 17/6/2026 | Jenkins Google Calendar Plugin almacena las credenciales sin cifrar en los archivos config.xml del trabajo en el maestro de Jenkins, donde pueden ser visualizadas por los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro. | |
| Modificada | Media (4.3) | 2.4% | — | Google Calendar Events Project Google Calendar Events | 16/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Google Calendar Events anterior a 2.0.4 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro gce_feed_ids en una acción gce_ajax en wp-admin/admin-ajax.php. |