Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.35% | — | Projectcaruso Flaming Forms | 2/9/2024 | 17/6/2026 | El complemento Flaming Forms para WordPress hasta la versión 1.0.1 no desinfecta ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un error de Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Analizada | Media (6.1) | 0.38% | — | Projectcaruso Flaming Forms | 2/9/2024 | 17/6/2026 | El complemento Flaming Forms para WordPress hasta la versión 1.0.1 no desinfecta ni escapa algunos parámetros, lo que podría permitir que usuarios no autenticados realicen ataques de Cross-Site Scripting contra los administradores. | |
| Analizada | Media (6.1) | 0.70% | 💥 Exploit | Ninjaforms Ninja Forms | 2/9/2024 | 17/6/2026 | El complemento Ninja Forms de WordPress anterior a la versión 3.8.11 no escapa una URL antes de mostrarla nuevamente en un atributo, lo que genera un error de Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Analizada | Media (4.3) | 0.40% | — | Fluentforms Contact Form | 1/9/2024 | 17/6/2026 | El complemento Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder para WordPress es vulnerable a la actualización no autorizada de la clave API de Malichimp debido a una comprobación de capacidad insuficiente en la función VerifyRequest en todas las versiones hasta la 5.1.18… | |
| Analizada | Media (5.3) | 0.32% | — | Funnelforms Free | 29/8/2024 | 17/6/2026 | El complemento Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor – Funnelforms Free para WordPress, es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en la acción AJAX af2_handel_file_remove en todas las versiones hasta la 3.7.3.2 incluida.… | |
| Analizada | Media (5.3) | 0.40% | — | Funnelforms Free | 28/8/2024 | 17/6/2026 | El complemento The Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor – Funnelforms Free para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'fnsf_af2_handel_file_upload' en todas las versiones hasta la… | |
| Modificada | Media (6.5) | 1.1% | — | Funnelforms Free | 28/8/2024 | 17/6/2026 | El complemento Funnelforms Free para WordPress es vulnerable a la eliminación arbitraria de archivos en todas las versiones hasta la 3.7.3.2 incluida a través de la función 'af2DeleteFontFile'. Esto se debe a que el complemento no valida correctamente un archivo o su ruta antes de eliminarlo. Esto hace posible que… | |
| Analizada | Alta (7.2) | 0.91% | — | Funnelforms Free | 28/8/2024 | 17/6/2026 | El complemento Funnelforms Free para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función 'af2_add_font' en todas las versiones hasta la 3.7.3.2 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de administrador y… | |
| Modificada | Alta (8.8) | 0.20% | — | Ninjaforms Ninja Forms | 26/8/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Saturday Drive Ninja Forms. Este problema afecta a Ninja Forms: desde n/a hasta 3.8.6. | |
| Aplazada | Alta (8.1) | 0.19% | — | Intel Server PlatformsAIOpenbmcAI | 14/8/2024 | 17/6/2026 | La lectura fuera de los límites en el firmware OpenBMC para algunas plataformas de servidor Intel(R) anteriores a las versiones egs-1.15-0, bhs-0.27 puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local. | |
| Aplazada | Alta (7.1) | 0.33% | — | Bannersky BSK Forms BlacklistAI | 12/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BannerSky BSK Forms Blacklist permite el XSS reflejado. Este problema afecta a BSK Forms Blacklist: desde n/a hasta 3.8. | |
| Aplazada | Media (5.3) | 0.59% | — | Wpforms PDF BuilderAI | 12/8/2024 | 17/6/2026 | El complemento PDF Builder para WPForms para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 1.2.116 incluida. Esto se debe a que el complemento permite el acceso directo al archivo compositor-setup.php que tiene display_errors activado. Esto hace posible que atacantes no… | |
| Analizada | Alta (7.2) | 0.93% | — | Crmperks CRM Perks Forms | 6/8/2024 | 17/6/2026 | El complemento CRM Perks Forms para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación de archivos insuficiente en la función 'handle_uploaded_files' en versiones hasta la 1.1.3 incluida. Esto hace posible que atacantes autenticados con capacidades de nivel de administrador o superior… | |
| Aplazada | Alta (8) | 0.37% | — | Wpforms User RegistrationAI | 1/8/2024 | 17/6/2026 | Vulnerabilidad de gestión de privilegios inadecuada en WPForms, LLC. El registro de usuario de WPForms permite la escalada de privilegios. Este problema afecta al registro de usuario de WPForms: desde n/a hasta 2.1.0. | |
| Analizada | Media (5.4) | 0.37% | — | Strategy11 Formidable Forms | 31/7/2024 | 17/6/2026 | El complemento Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro ‘html’ en todas las versiones hasta la 6.11.1 incluida, debido a una sanitización de entrada y un escape de… | |
| Analizada | Media (6.5) | 0.27% | — | Linksoftwarellc Html Forms | 31/7/2024 | 17/6/2026 | El complemento HTML Forms de WordPress anterior a la versión 1.3.34 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF. | |
| Analizada | Media (5.4) | 0.32% | — | Fluentforms Contact Form | 27/7/2024 | 17/6/2026 | El complemento Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder para WordPress es vulnerable a Cross Site Scripting almacenado a través de los parámetros 'description' y 'btn_txt' en todas las versiones hasta la 5.1 incluida. .19 debido a una sanitización de la entrada y escape… | |
| Modificada | Media (4.8) | 0.32% | — | Fluentforms Contact Form | 27/7/2024 | 17/6/2026 | El complemento Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder para WordPress es vulnerable a Cross Site Scripting almacenado en todas las versiones hasta la 5.1.19 incluida debido a una sanitización de entrada y un escape de salida insuficientes . Esto hace posible que… | |
| Modificada | Media (4.8) | 0.32% | — | Fluentforms Contact Form | 27/7/2024 | 17/6/2026 | El complemento Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder para WordPress es vulnerable a Cross Site Scripting almacenado en todas las versiones hasta la 5.1.19 incluida debido a una sanitización de entrada y un escape de salida insuficientes . Esto hace posible que… | |
| Modificada | Media (4.8) | 0.32% | — | Fluentforms Contact Form | 27/7/2024 | 17/6/2026 | El complemento Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder para WordPress es vulnerable a Cross Site Scripting almacenado en todas las versiones hasta la 5.1.19 incluida debido a una sanitización de entrada y un escape de salida insuficientes . Esto hace posible que… | |
| Modificada | Crítica (9.8) | 2.0% | 💥 Exploit | Formlift FOR Infusionsoft WEB Forms | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales usados en comando SQL ('inyección SQL') en Adrian Tobey FormLift para Infusionsoft Web Forms permite la inyección ciega de SQL. Este problema afecta a FormLift para Infusionsoft Web Forms: desde n/a hasta 7.5.17. | |
| Analizada | Media (4.8) | 0.35% | — | Linksoftwarellc Html Forms | 22/7/2024 | 17/6/2026 | El complemento de WordPress HTML Forms anterior a 1.3.33 no sanitiza ni escapa las entradas de mensajes del formulario, lo que permite a usuarios con altos privilegios, como administradores, realizar ataques de Cross Site Scripting almacenado (XSS) incluso cuando la capacidad unfiltered_html está deshabilitada. | |
| Analizada | Media (5.4) | 0.31% | — | Basixonline Nex-forms | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Basix NEX-Forms – Ultimate Form Builder permite XSS almacenado. Este problema afecta a NEX-Forms – Ultimate Form Builder: desde n/a hasta 8.5. 10. | |
| Analizada | Media (6.1) | 0.33% | — | Reputeinfosystems Arforms Form Builder | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Repute InfoSystems ARForms Form Builder permite XSS reflejado. Este problema afecta a ARForms Form Builder: desde n/a hasta 1.6.7. | |
| Aplazada | Baja (2.7) | 0.57% | — | Wpforms WP Mail SmtpAI | 20/7/2024 | 17/6/2026 | El complemento WP Mail SMTP para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 4.0.1 incluida. Esto se debe al complemento que proporciona la contraseña SMTP en el campo Password SMTP al visualizar la configuración. Esto hace posible que atacantes autenticados, con acceso de… |