Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

575 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)2.0%—Cfpaypal CP Contact Form With Paypal30/9/201717/6/2026
Las versiones anteriores a la 1.1.6 del plugin cp-contact-form-with-paypal (también llamado CP Contact Form with PayPal) para WordPress tienen una inyección SQL mediante el parámetro cp_contactformpp_id en cp_contactformpp.php.
ModificadaAlta (8.8)1.0%—Codepeople CP Contact Form With Paypal30/9/201717/6/2026
Las versiones anteriores a la 1.1.6 del plugin cp-contact-form-with-paypal (también llamado CP Contact Form with PayPal) para WordPress tienen Cross-Site Request Forgery (CSRF) con Cross-Site Scripting (XSS) resultante. Esto está relacionado con cp_contactformpp.php y cp_contactformpp_admin_int_list.inc.php.
ModificadaCrítica (9.8)2.6%—Rayanehdownload Rk-responsive-contact-form14/9/201717/6/2026
Existe una vulnerabilidad en el plugin rk-responsive-contact-form v1.0 de WordPress. No se sanitiza la variable $delid antes de pasarla a una consulta en el archivo ./rk-responsive-contact-form/include/rk_user_list.php.
ModificadaCrítica (9.8)3.3%💥 ExploitWeb-dorado Contact Form Maker25/7/201717/6/2026
Vulnerabilidad de inyección SQL en Componente Contact Form Maker versión 1.0.1 de Joomla!, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro id.
ModificadaMedia (6.1)0.89%—Bestwebsoft CaptchaBestwebsoft CAR RentalBestwebsoft Contact FormBestwebsoft Contact Form Multi+4722/5/201717/6/2026
Una Vulnerabilidad de tipo cross-site-scripting en Captcha anterior a versión 4.3.0, Car Rental anterior a versión 1.0.5, Contact Form Multi anterior a versión 1.2.1, Contact Form anterior a versión 4.0.6, Contact Form to DB anterior a versión 1.5.7, Custom Admin Page anterior a versión 0.1.2, Custom Fields Search…
ModificadaMedia (6.1)1.6%—Kobe-beauty Php-contact-form5/6/201617/6/2026
Vulnerabilidad de XSS en Kobe Beauty php-contact-form en versiones anteriores a 2016-05-18 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un URI manipulado.
ModificadaMedia (6.8)3.0%💥 ExploitCreative-solutions Contact Form Generator16/9/201517/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Contact Form Generator 2.0.1 y versiones anteriores para WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1) crean un campo, (2) actualizan un campo, (3) borran un campo, (4) crean un formulario, (5)…
ModificadaMedia (6.8)4.7%💥 ExploitEverybit Encrypted Contact Form9/6/201517/6/2026
Vulnerabilidad de CSRF en el plugin Encrypted Contact Form anterior a 1.1 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro iframe_url en una acción Update Page en la página conformconf en…
ModificadaMedia (6.8)0.64%—Joshics Contact Form Fields21/4/201517/6/2026
Vulnerabilidad de CSRF en el módulo Contact Form Fields anterior a 6.x-2.3 para Drupal permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan campos a través de vectores no especificados.
ModificadaMedia (6.8)1.5%—Cfdbplugin Contact Form DB9/3/201517/6/2026
Vulnerabilidad de CSRF en el plugin Contact Form DB (también conocido como CFDB y contact-form-7-to-database-extension) anterior a 2.8.32 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan todos los registros de los plugins a través de una solicitud…
ModificadaMedia (4.3)1.6%—Cfdbplugin Contact Form DB20/2/201517/6/2026
Vulnerabilidad de XSS en el plugin Contact Form DB (también conocido como CFDB y contact-form-7-to-database-extension) 2.8.26 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro submit_time en la página CF7DBPluginSubmissions en wp-admin/admin.php.
ModificadaMedia (6.8)1.2%—Acobot Live Chat & Contact Form Project Acobot Live Chat & Contact Form20/2/201517/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Acobot Live Chat & Contact Form 2.0 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de de plugins o (2) realizan ataques de XSS a través del parámetro acobot_token en la…
ModificadaMedia (4.3)1.6%—Megnicholas Clean AND Simple Contact Form17/11/201417/6/2026
Vulnerabilidad de XSS en el plugin Contact Form Clean and Simple (clean-and-simple-contact-form-by-meg-nicholas) 4.4.0 y versiones anteriores para Wordpress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios mediante el parámetro cscf[name] en contact-us/.
ModificadaMedia (4.3)2.0%—Cfdbplugin Contact Form DB10/10/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin Contact Form DB (también conocido como CFDB y contact-form-7-to-database-extension) anterior a 2.8.16 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) form o (2) enc parameter en la página…
ModificadaMedia (4.3)1.6%—Contactus Contact Form 7 Integrations26/9/201417/6/2026
Múltiples vulnerabilidades de XSS en includes/toAdmin.php en el plugin Contact Form 7 Integrations 1.0 hasta 1.3.10 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) uE o (2) uC.
ModificadaMedia (5)3.1%—Rocklobster Contact Form 714/3/201417/6/2026
Rock Lobster Contact Form 7 anterior a 3.7.2 permite a los atacantes remotos omitir el mecanismo de protección CAPTCHA y enviar datos de formularios arbitrarios omitiendo el parámetro _wpcf7_captcha_challenge_captcha-719.
ModificadaBaja (2.1)1.1%—Geoff Davies Contact Forms14/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo "Contact Forms" v6.x-1.x antes de v6.x-1.13 para Drupal, cuando el formulario de contacto central está activado, permite inyectar secuencias de comandos web o HTML, a usuarios remotos autenticados con permisos de administración de…
ModificadaBaja (3.5)1.3%—Geoff Davies Contact Forms21/5/201216/6/2026
El módulo Contact Forms v7.x-1.x y anteriores a v7.x-1.2 para Drupal no especifica permisos suficientemente restrictivos, lo que permite a usuarios remotos autenticados con "acceso al formulario de contacto" permiso para modificar los ajustes del módulo a través de no vectores no especificados.
ModificadaAlta (7.5)1.5%—Groonesworld Simple Contact Form2/11/201116/6/2026
Vulneravilidad de inclusión remota de arhivo PHP en contact/contact.php en Groone's Simple Contact Form permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro abspath.
ModificadaMedia (6.8)1.4%—Phpkobo Free Real Estate Contact Form Script23/3/201016/6/2026
Múltiples vulnerabilidades de salto de directorio en Phpkobo Free Real Estate Contact Form v1.09, cuando magic_quotes_gpc se desactiva, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de una secuencia de salto de directorio en el parámetro LANG_CODE en (1)…
ModificadaMedia (6.8)1.9%💥 ExploitPhpkobo Free Real Estate Contact Form Script23/3/201016/6/2026
Vulnerabilidad de salto de directorio en codelib/sys/common.inc.php en Phpkobo Free Real Estate Contact Form v1.09, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos incluir y ejecutar de forma arbitraría ficheros locales a través de .. (punto punto) en el parámetro "LANG_CODE". NOTA: Algunos…
ModificadaMedia (6.8)2.0%—Contact Forms Cforms4/2/200816/6/2026
**CUESTIONADA**Vulnerabilidad de inclusión de archivo PHP remoto en cforms-css.php de Oliver Seidel cforms (contactforms), un plugin de Wordpress. Permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro tm. NOTA: CVE cuestiona esto para 7.3, ya que no hay parámetro tb y el código…
ModificadaMedia (4.3)1.1%—Dale Mooney Contact Form31/8/200716/6/2026
Vulnerabilidad de inyección CRLF (CR (retorno de carro) y LF (salto de línea)) en el contact.php del Moonware (también conocido como Dale Mooney Gallery) permite a atacantes remotos añadir cabeceras de correo electrónico de su elección a través de secuencias CRLF en el parámetro subject. NOTA: Esto puede ser…
ModificadaMedia (4.3)1.3%—Stephen Ostermiller Contact Form22/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el formulario de pre visualización del Stephen Ostermiller Contact Form anterior al 2.00.02 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de vectores sin especificar que contengan un apostrofe.
ModificadaAlta (7.5)3.0%💥 ExploitAmerican Financing Link Request Contact Form12/6/200716/6/2026
Vulnerabilidad de envío de archivo no restringido en Link Request Contact Form 3.4 permite a atacantes remotos ejecutar código PHP de su elección enviando un fichero con extensión .php y un tipo de contenido imagen, según lo demostrado por image/jpeg.