Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

22 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.7)0.40%—Typo3AITypo3 Event RegistrationAI25/8/202626/8/2026
The extension passes an editor-configurable email subject string directly into a Fluid template source without restriction. A backend user with edit access to the event plugin or Backend Module can supply Fluid ViewHelper syntax in this field to disclose sensitive data or execute TypoScript content objects.…
AnalizadaAlta (8.8)0.43%—Joomalshowroom Event Registration PRO Calendar19/6/202621/8/2026
Joomla Event Registration Pro Calendar 4.1.3 contains an SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the id parameter. Attackers can send GET requests to index.php with option=com_registrationpro&view=category&id parameter…
AplazadaMedia (6.4)0.34%—Vcita Event Registration CalendarAI15/1/202517/6/2026
El complemento Event Registration Calendar de vcita para WordPress es vulnerable a Cross-Site Scripting almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.4.0 incluida, debido a una limpieza de entrada y escape de salida insuficiente en los atributos proporcionados por el…
AnalizadaMedia (6.9)0.61%—Oretnom23 Event Registration System20/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Event Registration System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /registrar/. La manipulación del argumento searchbar conduce a cross site scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaMedia (6.9)0.71%—Oretnom23 Event Registration System20/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Event Registration System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /registrar/ es afectada por esta vulnerabilidad. La manipulación del argumento search conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit…
AnalizadaMedia (5.3)0.43%—Oretnom23 Event Registration System20/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Event Registration System 1.0. Ha sido declarada problemática. Una funcionalidad desconocida del archivo /registrar/?page=registration es afectada por esta vulnerabilidad. La manipulación del argumento e conduce a cross site scripting. El ataque se puede lanzar de forma…
AnalizadaMedia (5.3)0.58%—Oretnom23 Event Registration System20/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Event Registration System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /registrar/?page=registration es afectada por esta vulnerabilidad. La manipulación del argumento e conduce a la inyección SQL. Es posible lanzar el ataque de forma…
AnalizadaMedia (5.3)0.58%—Oretnom23 Event Registration System20/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Este problema afecta algún procesamiento desconocido del archivo /classes/Master.php?f=load_registration. La manipulación del argumento last_id/event_id conduce a la inyección de SQL. El ataque puede iniciarse…
AnalizadaMedia (6.9)0.75%—Oretnom23 Event Registration System20/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/login.php. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
AnalizadaMedia (6.9)0.68%—Oretnom23 Event Registration System20/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Una parte desconocida del archivo portal.php afecta a esta vulnerabilidad. La manipulación del argumento username/password conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
ModificadaMedia (6.5)0.42%—Event Registration Calendar BY VcitaVcita Online Payments - GET Paid With Paypal, Square & Stripe3/6/202317/6/2026
The Event Registration Calendar By vcita plugin, versions up to and including 3.10.0, and Online Payments – Get Paid with PayPal, Square & Stripe plugin, for WordPress are vulnerable to Cross-Site Request Forgery. This is due to missing nonce validation in the ls_parse_vcita_callback() function. This makes it possible…
ModificadaMedia (5.4)0.76%—Event Registration Calendar BY VcitaVcita Online Payments - GET Paid With Paypal, Square & Stripe3/6/202317/6/2026
El plugin Event Registration Calendar By vcita, versiones hasta la 3.9.1 inlcusive, y el plugin Online Payments – Get Paid with PayPal, Square & Stripe, para WordPress son vulnerables a Cross-Site Scripting almacenado a través del parámetro "email" en versiones hasta la 1.3.1 inclusive, debido a un insuficiente…
ModificadaMedia (6.1)0.36%—Rinvizle Event Registration System30/11/202217/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como problemática. Una funcionalidad desconocida del archivo /event/admin/?page=user/list es afectada por esta vulnerabilidad. La manipulación del argumento Nombre/Apellido conduce a cross site scripting. El ataque se puede…
ModificadaCrítica (9.8)0.47%—Rinvizle Event Registration System30/11/202217/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Una función desconocida es afectada por esta función. La manipulación del argumento cmd conduce a una carga sin restricciones. Es posible lanzar el ataque de forma remota. VDB-214590 es el identificador…
ModificadaAlta (7.8)0.58%💥 PoCEvent Registration Application Project Event Registration Application21/11/202217/6/2026
Se descubrió que la aplicación Sourcecodester Event Registration v1.0 contiene múltiples vulnerabilidades de inyección de CSV a través de los campos Nombre, Contacto y Comentarios. Estas vulnerabilidades permiten a los atacantes ejecutar código arbitrario a través de un archivo Excel manipulado.
ModificadaAlta (7.5)2.7%💥 ExploitEdgetechweb Event Registration14/9/201116/6/2026
Una vulnerabilidad de inyección SQL en el plugin de registro de eventos ('Event Registration')para Wordpress v5.32 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro event_id en una acción de registro.
ModificadaAlta (7.5)1.1%—Christian Ehmann Event Registr28/7/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión Event Registration (event_registr) v1.0.0 y anteriores para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados
ModificadaAlta (7.5)1.3%—Codewidgets Online Event Registration Template29/10/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en CodeWidgets.com Online Event Registration Template permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los campos 1) Email Address y (2) Password en (a) login.asp y (b) admin_login.asp.
ModificadaAlta (7.5)1.2%💥 ExploitCodewidgets Online Event Registration Template31/7/200716/6/2026
Vulnerabilidad de inyección SQL en sign_in.aspx de WebStore (Online Store Application Template) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password.
ModificadaAlta (7.5)1.3%—Codewidgets Online Event Registration Template31/7/200716/6/2026
Vulnerabilidad de inyección SQL en sign_in.aspx de WebEvents (Online Event Registration Template) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password.
ModificadaMedia (5)1.0%—Webevents Online Event Registration21/11/200616/6/2026
save_profile.asp en WebEvents (Online Event Registration Template) 2.0 y anteriores permite a atacantes remotos cambiar los perfiles, contraseñas, y otra información de usuarios de su elección mediante un parámetro UserID modificado.
ModificadaMedia (6.8)1.8%💥 ExploitCescripts Event Registration 2checkoutCescripts Event Registration CorporateCescripts Event Registration PaypalCescripts Event Registration Rsvp16/6/200616/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (Cross-site scripting (XSS)) en el Registro de Eventos (Event Registration) que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) event_id para ver-evento-details.php o (2) el parámetro select_events para…
Orbitaley — Vulnerabilidades