Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1179 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.44%—AformsAI16/7/202417/6/2026
El complemento AForms - Form Builder for Price Calculator & Cost Estimation para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 2.2.6 incluida. Esto se debe a que el complemento utiliza la librería aura y permite el acceso directo a los archivos de prueba de phpunit. Esto…
AplazadaMedia (5.3)0.45%—Gravity Forms Multiple Form InstancesAI10/7/202417/6/2026
El complemento Gravity Forms: Multiple Form Instances para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 1.1.1 incluida. Esto se debe a que el complemento deja archivos de prueba con display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta…
ModificadaCrítica (9.8)0.47%—Ninjaforms Ninja Forms9/7/202417/6/2026
La vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en Saturday Drive Ninja Forms permite la inyección de código. Este problema afecta a Ninja Forms: desde n/a hasta 3.8.4.
AplazadaAlta (8.8)0.63%—Pieregister Registration FormsAI9/7/202417/6/2026
El complemento Registration Forms – User Registration Forms, Invitation-Based Registrations, Front-end User Profile, Login Form & Content Restriction para WordPress son vulnerables a la instalación y activación/desactivación arbitraria no autorizada de complementos debido a la falta de comprobaciones de capacidad…
AplazadaCrítica (9.8)1.1%—Gutenbergforms Gutenberg FormsAI9/7/202417/6/2026
El complemento Gutenberg Forms para WordPress es vulnerable a cargas de archivos arbitrarias debido a que los usuarios pueden especificar los tipos de archivos permitidos en la función 'upload' en versiones hasta la 2.2.9 incluida. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios en el…
ModificadaAlta (8.8)0.49%—Gutenbergforms Gutenberg Forms21/6/202417/6/2026
Vulnerabilidad de autorización faltante en el complemento Nikolay Strikhar WordPress Form Builder – Gutenberg Forms. Este problema afecta al complemento WordPress Form Builder – Gutenberg Forms: desde n/a hasta 2.2.8.3.
ModificadaAlta (8.8)0.54%—Ninjaforms Ninja Forms19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Saturday Drive Ninja Forms. Este problema afecta a Ninja Forms: desde n/a hasta 3.6.25.
AnalizadaCrítica (9.8)0.50%—Ninjaforms Ninja Forms19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Saturday Drive Ninja Forms. Este problema afecta a Ninja Forms: desde n/a hasta 3.6.25.
ModificadaMedia (5.3)0.31%—Wpeverest Everest Forms14/6/202417/6/2026
Vulnerabilidad de autorización faltante en WPEverest Everest Forms. Este problema afecta a Everest Forms: desde n/a hasta 2.0.3.
ModificadaAlta (8.8)0.34%—Weformspro Weforms12/6/202417/6/2026
Vulnerabilidad de autorización faltante en weForms. Este problema afecta a weForms: desde n/a hasta 1.6.18.
AplazadaMedia (5.3)0.29%—Piotnet FormsAI12/6/202417/6/2026
Vulnerabilidad de autorización faltante en Piotnet Forms. Este problema afecta a Piotnet Forms: desde n/a hasta 1.0.29.
AnalizadaMedia (6.3)0.36%—Reputeinfosystems Arforms12/6/202417/6/2026
El complemento ARForms - Premium WordPress Form Builder Plugin de WordPress anterior a 6.4.1 no escapa correctamente a la entrada controlada por el usuario cuando se refleja en algunas de sus acciones AJAX.
ModificadaMedia (5.3)0.38%—Happyforms11/6/202417/6/2026
Vulnerabilidad de autorización faltante en Happyforms. Este problema afecta a Happyforms: desde n/a hasta 1.25.10.
ModificadaAlta (7.3)0.32%—Codeparrots Easy Forms FOR Mailchimp10/6/202417/6/2026
Vulnerabilidad de autorización faltante en Code Parrots Easy Forms para Mailchimp. Este problema afecta a Easy Forms para Mailchimp: desde n/a hasta 6.9.0.
ModificadaCrítica (9.8)0.36%—Softlabbd Upload Fields FOR Wpforms9/6/202417/6/2026
Vulnerabilidad de autorización faltante en SoftLab Upload Fields for WPForms. Este problema afecta los campos de carga para WPForms: desde n/a hasta 1.0.2.
ModificadaAlta (8.8)0.38%—Reputeinfosystems Arforms9/6/202417/6/2026
Vulnerabilidad de autorización faltante en reputeinfosystems ARForms. Este problema afecta a ARForms: desde n/a hasta 6.4.
ModificadaMedia (6.5)0.34%—Reputeinfosystems Arforms9/6/202417/6/2026
Vulnerabilidad de autorización faltante en reputeinfosystems ARForms. Este problema afecta a ARForms: desde n/a hasta 6.4.
ModificadaAlta (8.1)0.58%—Reputeinfosystems Arforms9/6/202417/6/2026
Vulnerabilidad de autorización faltante en reputeinfosystems ARForms. Este problema afecta a ARForms: desde n/a hasta 6.4.
ModificadaCrítica (9.1)0.35%—Weformspro Weforms9/6/202417/6/2026
Vulnerabilidad de autorización faltante en weForms. Este problema afecta a weForms: desde n/a hasta 1.6.20.
AnalizadaMedia (4.8)0.35%—Reputeinfosystems Arforms7/6/202417/6/2026
El complemento ARForms - Premium WordPress Form Builder para WordPress anterior a 6.6 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html…
AnalizadaCrítica (9.8)3.3%💥 ExploitReputeinfosystems Arforms7/6/202417/6/2026
El complemento ARForms - Premium WordPress Form Builder para WordPress anterior a 6.6 permite a los usuarios no autenticados modificar los archivos cargados de tal manera que el código PHP se pueda cargar cuando se incluye una entrada de archivo de carga en un formulario.
ModificadaAlta (8.8)1.5%💥 PoCXootix Login/signup PopupXootix OTP Login Woocommerce & Gravity FormsXootix Side Cart WoocommerceXootix Waitlist Woocommerce6/6/202417/6/2026
El complemento Login/Signup Popup (Inline Form + Woocommerce) para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'import_settings' en las versiones 2.7.1 a 2.7.2. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaMedia (4.3)0.18%—Wobbie Mollie Forms5/6/202417/6/2026
El complemento Mollie Forms para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.6.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función duplicadaForm(). Esto hace posible que atacantes no autenticados dupliquen formularios a través de una solicitud…
ModificadaMedia (5.3)0.39%—Themekraft Buddyforms5/6/202417/6/2026
El complemento BuddyForms para WordPress es vulnerable a la omisión de verificación de correo electrónico en todas las versiones hasta la 2.8.9 incluida mediante el uso de un código de activación insuficientemente aleatorio. Esto hace posible que atacantes no autenticados omitan la verificación por correo electrónico.
ModificadaAlta (7.5)0.42%—Codeparrots Easy Forms FOR Mailchimp4/6/202417/6/2026
Vulnerabilidad de inserción de información confidencial en un archivo de registro en Code Parrots Easy Forms para Mailchimp. Este problema afecta a Easy Forms para Mailchimp: desde n/a hasta 6.9.0.