Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.44% | — | AformsAI | 16/7/2024 | 17/6/2026 | El complemento AForms - Form Builder for Price Calculator & Cost Estimation para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 2.2.6 incluida. Esto se debe a que el complemento utiliza la librería aura y permite el acceso directo a los archivos de prueba de phpunit. Esto… | |
| Aplazada | Media (5.3) | 0.45% | — | Gravity Forms Multiple Form InstancesAI | 10/7/2024 | 17/6/2026 | El complemento Gravity Forms: Multiple Form Instances para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 1.1.1 incluida. Esto se debe a que el complemento deja archivos de prueba con display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta… | |
| Modificada | Crítica (9.8) | 0.47% | — | Ninjaforms Ninja Forms | 9/7/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en Saturday Drive Ninja Forms permite la inyección de código. Este problema afecta a Ninja Forms: desde n/a hasta 3.8.4. | |
| Aplazada | Alta (8.8) | 0.63% | — | Pieregister Registration FormsAI | 9/7/2024 | 17/6/2026 | El complemento Registration Forms – User Registration Forms, Invitation-Based Registrations, Front-end User Profile, Login Form & Content Restriction para WordPress son vulnerables a la instalación y activación/desactivación arbitraria no autorizada de complementos debido a la falta de comprobaciones de capacidad… | |
| Aplazada | Crítica (9.8) | 1.1% | — | Gutenbergforms Gutenberg FormsAI | 9/7/2024 | 17/6/2026 | El complemento Gutenberg Forms para WordPress es vulnerable a cargas de archivos arbitrarias debido a que los usuarios pueden especificar los tipos de archivos permitidos en la función 'upload' en versiones hasta la 2.2.9 incluida. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios en el… | |
| Modificada | Alta (8.8) | 0.49% | — | Gutenbergforms Gutenberg Forms | 21/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en el complemento Nikolay Strikhar WordPress Form Builder – Gutenberg Forms. Este problema afecta al complemento WordPress Form Builder – Gutenberg Forms: desde n/a hasta 2.2.8.3. | |
| Modificada | Alta (8.8) | 0.54% | — | Ninjaforms Ninja Forms | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Saturday Drive Ninja Forms. Este problema afecta a Ninja Forms: desde n/a hasta 3.6.25. | |
| Analizada | Crítica (9.8) | 0.50% | — | Ninjaforms Ninja Forms | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Saturday Drive Ninja Forms. Este problema afecta a Ninja Forms: desde n/a hasta 3.6.25. | |
| Modificada | Media (5.3) | 0.31% | — | Wpeverest Everest Forms | 14/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPEverest Everest Forms. Este problema afecta a Everest Forms: desde n/a hasta 2.0.3. | |
| Modificada | Alta (8.8) | 0.34% | — | Weformspro Weforms | 12/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en weForms. Este problema afecta a weForms: desde n/a hasta 1.6.18. | |
| Aplazada | Media (5.3) | 0.29% | — | Piotnet FormsAI | 12/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Piotnet Forms. Este problema afecta a Piotnet Forms: desde n/a hasta 1.0.29. | |
| Analizada | Media (6.3) | 0.36% | — | Reputeinfosystems Arforms | 12/6/2024 | 17/6/2026 | El complemento ARForms - Premium WordPress Form Builder Plugin de WordPress anterior a 6.4.1 no escapa correctamente a la entrada controlada por el usuario cuando se refleja en algunas de sus acciones AJAX. | |
| Modificada | Media (5.3) | 0.38% | — | Happyforms | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Happyforms. Este problema afecta a Happyforms: desde n/a hasta 1.25.10. | |
| Modificada | Alta (7.3) | 0.32% | — | Codeparrots Easy Forms FOR Mailchimp | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Code Parrots Easy Forms para Mailchimp. Este problema afecta a Easy Forms para Mailchimp: desde n/a hasta 6.9.0. | |
| Modificada | Crítica (9.8) | 0.36% | — | Softlabbd Upload Fields FOR Wpforms | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en SoftLab Upload Fields for WPForms. Este problema afecta los campos de carga para WPForms: desde n/a hasta 1.0.2. | |
| Modificada | Alta (8.8) | 0.38% | — | Reputeinfosystems Arforms | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en reputeinfosystems ARForms. Este problema afecta a ARForms: desde n/a hasta 6.4. | |
| Modificada | Media (6.5) | 0.34% | — | Reputeinfosystems Arforms | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en reputeinfosystems ARForms. Este problema afecta a ARForms: desde n/a hasta 6.4. | |
| Modificada | Alta (8.1) | 0.58% | — | Reputeinfosystems Arforms | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en reputeinfosystems ARForms. Este problema afecta a ARForms: desde n/a hasta 6.4. | |
| Modificada | Crítica (9.1) | 0.35% | — | Weformspro Weforms | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en weForms. Este problema afecta a weForms: desde n/a hasta 1.6.20. | |
| Analizada | Media (4.8) | 0.35% | — | Reputeinfosystems Arforms | 7/6/2024 | 17/6/2026 | El complemento ARForms - Premium WordPress Form Builder para WordPress anterior a 6.6 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html… | |
| Analizada | Crítica (9.8) | 3.3% | 💥 Exploit | Reputeinfosystems Arforms | 7/6/2024 | 17/6/2026 | El complemento ARForms - Premium WordPress Form Builder para WordPress anterior a 6.6 permite a los usuarios no autenticados modificar los archivos cargados de tal manera que el código PHP se pueda cargar cuando se incluye una entrada de archivo de carga en un formulario. | |
| Modificada | Alta (8.8) | 1.5% | 💥 PoC | Xootix Login/signup PopupXootix OTP Login Woocommerce & Gravity FormsXootix Side Cart WoocommerceXootix Waitlist Woocommerce | 6/6/2024 | 17/6/2026 | El complemento Login/Signup Popup (Inline Form + Woocommerce) para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'import_settings' en las versiones 2.7.1 a 2.7.2. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Media (4.3) | 0.18% | — | Wobbie Mollie Forms | 5/6/2024 | 17/6/2026 | El complemento Mollie Forms para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.6.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función duplicadaForm(). Esto hace posible que atacantes no autenticados dupliquen formularios a través de una solicitud… | |
| Modificada | Media (5.3) | 0.39% | — | Themekraft Buddyforms | 5/6/2024 | 17/6/2026 | El complemento BuddyForms para WordPress es vulnerable a la omisión de verificación de correo electrónico en todas las versiones hasta la 2.8.9 incluida mediante el uso de un código de activación insuficientemente aleatorio. Esto hace posible que atacantes no autenticados omitan la verificación por correo electrónico. | |
| Modificada | Alta (7.5) | 0.42% | — | Codeparrots Easy Forms FOR Mailchimp | 4/6/2024 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en un archivo de registro en Code Parrots Easy Forms para Mailchimp. Este problema afecta a Easy Forms para Mailchimp: desde n/a hasta 6.9.0. |