Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1181 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.45%—Crmperks CRM Perks Forms1/11/202417/6/2026
Vulnerabilidad de autorización faltante en CRM Perks CRM Perks Forms permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a CRM Perks Forms: desde n/a hasta 1.1.5.
AnalizadaMedia (5.3)0.39%—Wpmudev Forminator Forms31/10/202417/6/2026
El complemento Forminator Forms – Contact Form, Payment Form & Custom Form Builder para WordPress es vulnerable a una referencia directa a objetos insegura en todas las versiones hasta la 1.36.0 incluida a través de la función submission_quizzes() debido a la falta de validación en la clave controlada por el…
AnalizadaAlta (8.8)0.51%—Wpmudev Forminator Forms26/10/202417/6/2026
El complemento Forminator Forms – Contact Form, Payment Form & Custom Form Builder para WordPress es vulnerable al acceso no autorizado debido a la falta de una comprobación de capacidad en una función en todas las versiones hasta la 1.35.1 incluida. Esto permite que atacantes autenticados, con acceso de nivel de…
AplazadaMedia (6.1)0.54%—Optin CAT Forms FOR MailchimpAI26/10/202417/6/2026
El complemento Forms for Mailchimp by Optin Cat – Grow Your MailChimp List para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.5.6 incluida. Esto permite que atacantes no autenticados inyecten secuencias de…
AplazadaMedia (6.4)0.38%—Wpforms File Upload TypesAI25/10/202417/6/2026
El complemento File Upload Types de WPForms para WordPress es vulnerable a cross-site scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.4.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de…
ModificadaAlta (8.8)0.23%—Henriquerodrigues Safetyforms20/10/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Henrique Rodrigues SafetyForms permite la inyección SQL ciega. Este problema afecta a SafetyForms: desde n/a hasta 1.0.0.
ModificadaMedia (6.1)0.42%—Fatcatapps Getresponse Forms18/10/202417/6/2026
El complemento GetResponse Forms de Optin Cat para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.5.6 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web…
AplazadaAlta (7.5)0.45%—Videowhisper Contact FormsAIVideowhisper Live SupportAIVideowhisper CRMAIVideowhisper Video MessagesAI+117/10/202417/6/2026
La vulnerabilidad de inserción de información confidencial en los datos enviados en VideoWhisper.Com Contact Forms, Live Support, CRM, Video Messages permite recuperar datos confidenciales integrados. Este problema afecta a los formularios de contacto, soporte en vivo, CRM y mensajes de video: desde n/a hasta 1.10.2.
AnalizadaMedia (4.3)0.23%—Wpmudev Forminator Forms17/10/202417/6/2026
El complemento Forminator Forms – Contact Form, Payment Form & Custom Form Builder para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.35.1 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función 'create_module' del formulario personalizado. Esto…
AnalizadaMedia (4.3)0.23%—Wpmudev Forminator Forms17/10/202417/6/2026
El complemento Forminator Forms – Contact Form, Payment Form & Custom Form Builder para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.35.1 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función 'create_module' del cuestionario. Esto permite que…
AplazadaMedia (4.4)0.33%—Optin CAT Forms FOR MailchimpAI12/10/202417/6/2026
El complemento Forms for Mailchimp by Optin Cat – Grow Your MailChimp List para WordPress es vulnerable a cross-site scripting almacenado a través de los parámetros de color del formulario en todas las versiones hasta la 2.5.6 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto…
AplazadaAlta (7.1)0.29%—Imran Tauqeer Cubewp FormsAI6/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CubeWP CubeWP Forms – All-in-One Form Builder permite XSS almacenado. Este problema afecta a CubeWP Forms – All-in-One Form Builder: desde n/a hasta 1.1.1.
ModificadaMedia (5.4)0.27%—Themekraft Buddyforms5/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ThemeKraft BuddyForms permite XSS almacenado. Este problema afecta a BuddyForms: desde n/a hasta 2.8.12.
AplazadaAlta (7.1)0.30%—Bannersky BSK Forms BlacklistAI5/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BannerSky BSK Forms Blacklist permite XSS reflejado. Este problema afecta a BSK Forms Blacklist: desde n/a hasta 3.8.1.
AplazadaMedia (6.5)0.25%—Mdmag Quill FormsAI5/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Quillforms Quill Forms permite XSS almacenado. Este problema afecta a Quill Forms: desde n/a hasta 3.7.0.
ModificadaMedia (6.1)0.33%—Basixonline Nex-forms5/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Basix NEX-Forms – Ultimate Form Builder permite XSS reflejado. Este problema afecta a NEX-Forms – Ultimate Form Builder: desde n/a hasta 8.7.3.
AplazadaMedia (6.5)0.26%—Keap Official Opt-in FormsAI5/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Keap Keap Official Opt-in Forms permite XSS almacenado. Este problema afecta a Keap Official Opt-in Forms: desde n/a hasta 2.0.1.
AplazadaMedia (6.5)0.26%—Zoho FormsAI5/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Zoho Forms permite XSS almacenado. Este problema afecta a Zoho Forms: desde n/a hasta 4.0.
AnalizadaMedia (4.8)0.40%—Fluentforms Contact Form5/10/202417/6/2026
El complemento Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder para WordPress es vulnerable a cross-site scripting almacenado a través de campos de etiquetas de formulario en todas las versiones hasta la 5.1.19 incluida, debido a una desinfección de entrada y un escape de…
AnalizadaMedia (6.9)0.51%—Lifplatforms LIF Authentication Server4/10/202417/6/2026
Lif Authentication Server es un servidor que Lif utiliza para realizar diversas tareas relacionadas con las cuentas de Lif. Esta vulnerabilidad tiene que ver con el sistema de recuperación de cuentas, en el que no parece haber una comprobación para asegurarse de que se haya enviado al usuario el correo electrónico de…
AplazadaMedia (6.1)0.39%—Gravity Forms ToolbarAI1/10/202417/6/2026
El complemento Gravity Forms Toolbar para WordPress es vulnerable a ataques de cross-site scripting reflejado a través del parámetro 'tab' en todas las versiones hasta la 1.7.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten…
AnalizadaMedia (6.1)0.29%—Ninjaforms Ninja Forms25/9/202417/6/2026
El complemento Ninja Forms Contact Form para WordPress es vulnerable a Reflected Self-Based Cross-Site Scripting a través del encabezado "Referer" en todas las versiones hasta la 3.8.15 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados…
AnalizadaMedia (4.8)0.31%—Ninjaforms Ninja Forms18/9/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Saturday Drive Ninja Forms permite XSS almacenado. Este problema afecta a Ninja Forms: desde n/a hasta 3.8.11.
AnalizadaMedia (5.4)0.26%—Happyforms15/9/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Happyforms permite XSS almacenado. Este problema afecta a Happyforms: desde n/a hasta 1.26.0.
AnalizadaAlta (8.8)0.43%—Themekraft Buddyforms14/9/202417/6/2026
El complemento Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 2.8.11 incluida. Esto se debe a que el complemento no restringe adecuadamente el acceso de los…