Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

4604 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.33%—Sonicwall Email Security Appliance 5000 FirmwareSonicwall Email Security Appliance 5050 FirmwareSonicwall Email Security Appliance 7000 FirmwareSonicwall Email Security Appliance 7050 Firmware+120/11/202517/6/2026
A Path Traversal vulnerability has been identified in the Email Security appliance allows an attacker to manipulate file system paths by injecting crafted directory-traversal sequences (such as ../) and may access files and directories outside the intended restricted path.
AnalizadaCrítica (9.8)0.19%—Sonicwall Email Security Appliance 5000 FirmwareSonicwall Email Security Appliance 5050 FirmwareSonicwall Email Security Appliance 7000 FirmwareSonicwall Email Security Appliance 7050 Firmware+120/11/202517/6/2026
Download of Code Without Integrity Check Vulnerability in the SonicWall Email Security appliance loads root filesystem images without verifying signatures, allowing attackers with VMDK or datastore access to modify system files and gain persistent arbitrary code execution.
ModificadaMedia (4.3)0.20%—Fortinet Fortimail18/11/202517/6/2026
An improper neutralization of crlf sequences ('crlf injection') vulnerability in Fortinet FortiMail 7.6.0 through 7.6.3, FortiMail 7.4.0 through 7.4.5, FortiMail 7.2 all versions, FortiMail 7.0 all versions may allow an attacker to inject headers in the response via convincing a user to click on a specifically crafted…
AnalizadaMedia (5.4)0.20%—Email TFA Project Email TFA18/11/202517/6/2026
Authentication Bypass Using an Alternate Path or Channel vulnerability in Drupal Email TFA allows Functionality Bypass.This issue affects Email TFA: from 0.0.0 before 2.0.6.
AnalizadaBaja (1.9)0.25%—Fabian Email Logging Interface15/11/20257/10/2026
Se encontró una vulnerabilidad en code-projects Email Logging Interface 2.0. Afecta a una función desconocida del archivo signup.cpp. La manipulación del argumento Username resulta en un salto de ruta: '../filedir'. El ataque solo es posible con acceso local. El exploit se ha hecho público y podría ser utilizado.
AplazadaMedia (6.5)0.23%—Codepeople Contact Form TO EmailAI13/11/20257/10/2026
Vulnerabilidad de autorización faltante en codepeople Contact Form Email contact-form-to-email permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Contact Form Email: desde n/a hasta menor o igual que 1.3.58.
AplazadaAlta (7.2)0.36%—Easy Email SubscriptionAI12/11/202517/6/2026
The Easy Email Subscription plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'name' parameter in all versions up to, and including, 1.3 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that…
AplazadaMedia (5.3)0.28%—Make Email Customizer FOR WoocommerceAI11/11/20257/10/2026
El plugin de WordPress Make Email Customizer for WooCommerce hasta la versión 1.0.6 carece de comprobaciones de autorización adecuadas y de validación de opciones en sus acciones AJAX, lo que permite a cualquier usuario autenticado, como un Suscriptor, actualizar opciones arbitrarias de WordPress.
AplazadaAlta (7.2)0.53%—Mail MintAI8/11/20257/10/2026
El plugin Mail Mint para WordPress es vulnerable a la carga arbitraria de archivos debido a la falta de validación del tipo de archivo en la función process_contact_attribute_import en todas las versiones hasta la 1.18.10, inclusive. Esto permite a atacantes autenticados, con acceso de nivel de Administrador y…
AplazadaAlta (7.1)0.24%—Bingu ReplymailAI6/11/20257/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en bingu replyMail replymail permite XSS Almacenado. Este problema afecta a replyMail: desde n/a hasta menor o igual que 1.2.0.
AplazadaMedia (4.3)0.13%—Easy Email SubscriptionAI6/11/20257/10/2026
El plugin Easy Email Subscription para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.3, inclusive. Esto se debe a la validación de nonce faltante o incorrecta en la función show_editsub_page(). Esto hace posible que atacantes no autenticados eliminen…
AplazadaMedia (4.9)0.30%—Easy Email SubscriptionAI6/11/20257/10/2026
El plugin Easy Email Subscription para WordPress es vulnerable a inyección SQL a través del parámetro 'uid' en todas las versiones hasta la 1.3, inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y la falta de preparación suficiente en la consulta SQL existente. Esto hace posible…
AplazadaAlta (7.1)0.24%—Altn Mdaemon Mail ServerAI5/11/202517/6/2026
MDaemon Mail Server 23.5.2 validates SPF, DKIM, and DMARC using the email enclosed in angle brackets (<>) in the From: header of SMTP DATA. An attacker can craft a From: header with multiple invisible Unicode thin spaces to display a spoofed sender while passing validation, allowing email spoofing even when…
AnalizadaBaja (3.3)0.12%—Samsung Email5/11/202517/6/2026
Improper input validation in Samsung Email prior to version 6.2.06.0 allows local attackers to launch arbitrary activity with Samsung Email privilege.
AnalizadaMedia (6.1)0.22%—Sailpoint Identityiq3/11/202517/6/2026
IdentityIQ 8.5, IdentityIQ 8.4 and all 8.4 patch levels prior to 8.4p4, IdentityIQ 8.3 and all 8.3 patch levels including 8.3p5, and all prior versions allows some IdentityIQ web services that provide non-HTML content to be accessed via a URL path that will set the Content-Type to HTML allowing a requesting browser to…
AnalizadaMedia (4.9)0.30%—I13websolution Thumbnail Slider With Lightbox29/10/202517/6/2026
The Thumbnail Slider With Lightbox plugin for WordPress is vulnerable to SQL Injection via the 'id' parameter in all versions up to, and including, 1.0.4 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for authenticated…
AplazadaMedia (5.9)0.18%—Villatheme Email Template Customizer FOR WoocommerceAI29/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en VillaTheme Email Template Customizer for WooCommerce email-template-customizer-for-woo permite XSS Almacenado. Este problema afecta a Email Template Customizer for WooCommerce: desde n/a hasta menor…
AnalizadaBaja (2.1)0.46%—Fabian Client Details System27/10/20258/10/2026
Una falla de seguridad ha sido descubierta en el sistema Client Details System 1.0 de code-projects. El elemento afectado es una función desconocida. La manipulación resulta en omisión de autorización. El ataque puede ser lanzado de forma remota. El exploit ha sido publicado y puede ser explotado.
AnalizadaBaja (1.9)0.29%—Fabian Client Details System27/10/20258/10/2026
Una vulnerabilidad fue identificada en code-projects Sistema de Detalles del Cliente 1.0. El elemento afectado es una función desconocida del archivo /admin/manage-users.php. La manipulación conduce a cross-site scripting. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría ser…
AnalizadaBaja (1.9)0.25%—Fabian Client Details System27/10/20258/10/2026
Se determinó una vulnerabilidad en code-projects Client Details System 1.0. Afectada es una función desconocida del archivo /admin/clientview.PHP. La ejecución de manipulación puede llevar a cross site scripting. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado públicamente y puede ser…
AnalizadaBaja (1.9)0.25%—Fabian Client Details System27/10/20258/10/2026
Una vulnerabilidad fue encontrada en code-projects Sistema de Detalles del Cliente 1.0. Este problema afecta a algún procesamiento desconocido del archivo /update-clients.php. Realizar manipulación resulta en cross site scripting. Es posible iniciar el ataque remotamente. El exploit ha sido hecho público y podría ser…
AnalizadaBaja (1.9)0.26%—Fabian Client Details System27/10/20258/10/2026
Una vulnerabilidad ha sido encontrada en code-projects Sistema de Detalles del Cliente 1.0. Esta vulnerabilidad afecta código desconocido del archivo /welcome.php. Dicha manipulación conduce a cross-site scripting. El ataque puede ser realizado de forma remota. El exploit ha sido divulgado al público y puede ser…
AnalizadaBaja (2.1)0.38%—Fabian Client Details System27/10/20258/10/2026
Una vulnerabilidad fue encontrada en code-projects Sistema de Detalles del Cliente 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo clientdetails/welcome.php del componente Gestor de Parámetros GET. Realizar la manipulación del argumento ID resulta en inyección SQL. El ataque puede ser…
ModificadaBaja (1.9)0.23%—Kamailio27/10/202517/6/2026
A vulnerability has been found in Kamailio 5.5. This affects the function yyerror_at of the file src/core/cfg.y of the component Grammar Rule Handler. Such manipulation leads to null pointer dereference. The attack needs to be performed locally. The exploit has been disclosed to the public and may be used. The actual…
ModificadaBaja (1.9)0.24%—Kamailio27/10/202517/6/2026
A flaw has been found in Kamailio 5.5. The impacted element is the function rve_is_constant of the file src/core/rvalue.c. This manipulation causes null pointer dereference. The attack needs to be launched locally. The exploit has been published and may be used. It is still unclear if this vulnerability genuinely…