Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

3276 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.88%—MailhawkAI11/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Adrian Tobey WordPress SMTP Service, Email Delivery Solved! — MailHawk permite la inclusión de archivos locales PHP. Este problema afecta a WordPress SMTP Service,…
AplazadaMedia (4.7)0.35%—Rustaurius Ultimate WP MailAI9/4/202517/6/2026
La vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en Rustaurius Ultimate WP Mail permite el phishing. Este problema afecta a Ultimate WP Mail desde la versión n/d hasta la 1.3.2.
AplazadaAlta (7.1)0.38%—Debounce Email ValidatorAI9/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en debounce DeBounce Email Validator permite XSS almacenado. Este problema afecta a DeBounce Email Validator desde n/d hasta la versión 5.7.1.
AplazadaAlta (7.1)0.19%—Scand Multi MailerAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SCAND MultiMailer permite XSS almacenado. Este problema afecta a MultiMailer desde n/d hasta la versión 1.0.3.
AplazadaAlta (8.8)0.39%—Email Notifications FOR UpdatesAI5/4/202517/6/2026
El complemento Email Notifications for Updates de WordPress es vulnerable a la modificación no autorizada de datos, lo que puede provocar una escalada de privilegios debido a la falta de una comprobación de capacidad en la función awun_import_settings() en todas las versiones hasta la 1.1.6 incluida. Esto permite a…
AplazadaMedia (4.3)0.43%—Aleswebs Admail Multilingual Back IN Stock Notifier FOR WoocommerceAI4/4/202517/6/2026
La vulnerabilidad de falta de autorización en aleswebs AdMail – Multilingual Back in-Stock Notifier for WooCommerce, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a AdMail de aleswebs, el Notificador Multilingüe de Reposición de Stock para WooCommerce,…
AplazadaAlta (7.5)0.72%—Debounce Email ValidatorAI3/4/202513/8/2026
Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en debounce DeBounce Email Validator permite la inclusión local de archivos en PHP. Este problema afecta a DeBounce Email Validator desde n/d hasta la versión 5.7.
AnalizadaAlta (7.5)0.65%—Cisco Enterprise Chat AND Email2/4/202517/6/2026
Una vulnerabilidad en las funciones de mensajería de chat de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación incorrecta de la información proporcionada por el usuario en los puntos de…
AplazadaAlta (7.2)0.27%—SquirrelmailAI2/4/202517/6/2026
mime.php en Squirrelmail a través de 1.4.23-SVN-20250401 y 1.5.x a 1.5.2-SVN-20250401 permite XSS a través de encabezados de correo electrónico, porque JavaScript payloads se mezclan después de que $ codificado se haya establecido en verdad.
AplazadaMedia (6.5)0.29%—Nmedia Mailchimp WidgetAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en N-Media MailChimp permite XSS almacenado. Este problema afecta a Nmedia MailChimp desde la versión n/d hasta la 5.4.
AnalizadaAlta (8.8)0.56%—Email TFA Project Email TFA31/3/202517/6/2026
La vulnerabilidad de autenticación débil en Drupal Email TFA permite la fuerza bruta. Este problema afecta a Email TFA: desde 0.0.0 antes de 2.0.3.
AnalizadaAlta (8.8)0.37%—Fortinet FortimailFortinet Fortindr31/3/202517/6/2026
Una copia de búfer sin verificar el tamaño de entrada ("desbordamiento de búfer clásico") en el correo web FortiMail de Fortinet y la interfaz administrativa versión 6.4.0 a 6.4.4 y anteriores a 6.2.6 y la interfaz administrativa FortiNDR versión 7.2.0 y anteriores a 7.1.0 permite que un atacante autenticado con…
AplazadaAlta (7.1)0.14%—Gagan Deep Singh Postmarkapp Email IntegratorAI31/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gagan Deep Singh PostmarkApp Email Integrator permite Cross-Site Request Forgery. Este problema afecta al integrador de correo electrónico PostmarkApp desde n/d hasta la versión 2.4.
AplazadaMedia (6.5)0.26%—Paolo Melchiorre Send E-mailAI31/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Paolo Melchiorre Send E-mail permite XSS almacenado. Este problema afecta a Send E-mail desde la versión n/d hasta la 1.3.
AplazadaMedia (4.3)0.28%—Gagan Deep Singh Postmarkapp Email IntegratorAI31/3/202517/6/2026
La vulnerabilidad de falta de autorización en Gagan Deep Singh PostmarkApp Email Integrator, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al integrador de correo electrónico de PostmarkApp desde la versión n/d hasta la 2.4.
AplazadaMedia (5.3)0.37%—DAP TO Autoresponders Email SyncingAI29/3/202517/6/2026
El complemento DAP to Autoresponders Email Syncing para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0 incluida, a través del script phpinfo.php, de acceso público. Esto permite que atacantes no autenticados accedan a información potencialmente confidencial…
AnalizadaMedia (5.3)0.50%—Fortinet FortimailFortinet FortiddosFortinet FortivoiceFortinet Fortirecorder+128/3/202517/6/2026
Una exposición de información sensible del sistema a una vulnerabilidad de esfera de control no autorizada [CWE-497] en FortiDDoS versión 5.4.0, versión 5.3.2 y anteriores, versión 5.2.0, versión 5.1.0, versión 5.0.0, versión 4.7.0, versión 4.6.0, versión 4.5.0, versión 4.4.2 y anteriores, FortiDDoS-CM versión 5.3.0,…
AplazadaMedia (4.3)0.21%—Publish Post Email NotificationAI27/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Nks publish post email notification permite Cross-Site Request Forgery. Este problema afecta a la notificación por correo electrónico de publicación: desde n/d hasta la versión 1.0.2.3.
AplazadaMedia (5.9)0.35%—Clearoutio Clearout Email ValidatorAI27/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en clearoutio Clearout Email Validator permite XSS almacenado. Este problema afecta a Clearout Email Validator desde n/d hasta la versión 3.2.0.
AplazadaAlta (7.1)0.37%—Frank IN Stock Mailer FOR WoocommerceAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound In Stock Mailer para WooCommerce permite XSS reflejado. Este problema afecta a In Stock Mailer para WooCommerce desde n/d hasta la versión 2.1.1.
AplazadaMedia (6.1)0.32%—SH Email AlertAI26/3/202517/6/2026
El complemento SH Email Alert para WordPress es vulnerable a ataques Cross-Site Scripting Reflejado a través del parámetro 'mid' en todas las versiones hasta la 1.0 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios…
AplazadaMedia (6.1)0.23%—Forcepoint Email SecurityAI24/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de scripts en atributos de una página web en Forcepoint Email Security (módulo de mensajes bloqueados) permite XSS almacenado. Este problema afecta a Email Security hasta la versión 8.5.5.
AnalizadaAlta (7.5)0.31%—Fortinet Fortimail24/3/202517/6/2026
El uso de una vulnerabilidad de generador de números pseudoaleatorios criptográficamente débil en el autenticador del servicio de cifrado basado en identidad de FortiMail 6.4.0 a 6.4.4 y 6.2.0 a 6.2.7 puede permitir que un atacante no autenticado infiera partes de los tokens de autenticación de los usuarios y…
AplazadaMedia (5.4)0.18%—Speakpipe Voicemail FOR WebsitesAI24/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en SpeakPipe SpeakPipe permite Cross-Site Request Forgery. Este problema afecta a SpeakPipe desde n/d hasta la versión 0.2.
AplazadaCrítica (9.6)0.24%—Jacob Schwartz WP E Commerce Style EmailAI24/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jacob Schwartz WP e-Commerce Style Email permite la inyección de código. Este problema afecta a WP e-Commerce Style Email desde n/d hasta la versión 0.6.2.