Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1179 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.38%—Nitinrathod WP Forms Puzzle CaptchaAI4/6/202417/6/2026
La vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos en Nitin Rathod WP Forms Puzzle Captcha permite omitir la funcionalidad. Este problema afecta a WP Forms Puzzle Captcha: desde n/a hasta 4.1.
AnalizadaMedia (5.4)0.34%—Umbraco Forms28/5/202417/6/2026
Umbraco Commerce es una solución de formularios web dotnet de código abierto. En las versiones afectadas, un usuario autenticado que tiene acceso para editar formularios puede inyectar código no seguro en los componentes de Forms. Este problema se puede mitigar configurando TitleAndDescription:AllowUnsafeHtmlRendering…
ModificadaAlta (8.8)0.70%💥 PoCFluentforms Contact Form22/5/202417/6/2026
El complemento Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 5.1.15 incluida a través de la deserialización de entradas que no son de confianza en la función extractDynamicValues. Esto…
ModificadaMedia (5.4)0.39%—Fluentforms Contact Form18/5/202417/6/2026
El complemento Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder para WordPress es vulnerable a cross site scripting almacenado a través del parámetro 'subject' en versiones hasta la 5.1.16 incluida debido a una sanitización de entrada insuficiente y escape de salida. Esto hace…
ModificadaAlta (7.5)1.2%💥 ExploitFluentforms Contact Form18/5/202417/6/2026
El complemento Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder para WordPress para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en el REST /wp-json/fluentform/v1/global-settings endpoint API en todas las…
ModificadaMedia (5.4)0.26%—Fluentforms Contact Form18/5/202417/6/2026
El complemento de formulario de contacto de Fluent Forms para cuestionarios, encuestas y el complemento WP Form Builder de arrastrar y soltar para WordPress es vulnerable a cross site scripting almacenado a través de la configuración del formulario en todas las versiones hasta la 5.1.13 inclusive debido a una…
ModificadaCrítica (9.8)2.3%💥 ExploitFluentforms Contact Form18/5/202417/6/2026
El complemento Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder para WordPress es vulnerable a la escalada de privilegios debido a una falta de verificación de capacidad en el punto final de la API REST /wp-json/fluentform/v1/managers en todos versiones hasta la 5.1.16…
AplazadaMedia (5.3)0.33%—Flothemes FLO FormsAI17/5/202417/6/2026
Vulnerabilidad de autorización faltante en Flothemes Flo Forms. Este problema afecta a Flo Forms: desde n/a hasta 1.0.42.
AnalizadaAlta (7.5)0.58%💥 PoCThemekraft Buddyforms17/5/202417/6/2026
Vulnerabilidad de limitación incorrecta de nombre de ruta a un directorio restringido ("Path Traversal") en ThemeKraft BuddyForms permite Server Side Request Forgery y path traversal relativo. Este problema afecta a BuddyForms: desde n/a hasta 2.8.8.
AplazadaMedia (5.3)0.34%—Weformspro WeformsAI17/5/202417/6/2026
La vulnerabilidad de aplicación del lado del cliente de seguridad del lado del servidor en weForms permite eliminar funciones importantes del cliente. Este problema afecta a weForms: desde n/a hasta 1.6.20.
AnalizadaMedia (6.1)0.34%—Strategy11 Formidable Forms17/5/202417/6/2026
neutralización incorrecta de etiquetas HTML relacionadas con scripts en una vulnerabilidad de página web (XSS básico) en Strategy11 Form Builder Team Formidable Forms permite la inyección de código. Este problema afecta a Formidable Forms: desde n/a hasta 6.7.
AnalizadaMedia (6.7)0.22%—Progress Telerik UI FOR Winforms15/5/202417/6/2026
Es posible una vulnerabilidad de ejecución de código local en la interfaz de usuario de Telerik para WinForms a partir de v2021.1.122 pero antes de v2024.2.514. Esta vulnerabilidad podría permitir que un ensamblado de temas que no sea de confianza ejecute código arbitrario en el sistema Windows local.
AplazadaCrítica (9.1)0.68%—Necplatforms Dt900AINecplatforms Dt900sAI14/5/202417/6/2026
NEC Platforms DT900 and DT900S Series 5.0.0.0 – v5.3.4.4, v5.4.0.0 – v5.6.0.20 permiten a un atacante acceder a una configuración del sistema no documentada para cambiar la configuración a través de la red local con un usuario no autenticado.
AplazadaMedia (4.3)0.25%—Crmperks Integration FOR Pipedrive AND Contact Form 7 Wpforms Elementor Ninja FormsAI14/5/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CRM Perks Integration for Pipedrive and Contact Form 7, WPForms, Elementor, Ninja Forms. Este problema afecta la integración de Pipedrive y Contact Form 7, WPForms, Elementor, Ninja Forms: desde n/a hasta 1.2.0.
AplazadaMedia (6.3)0.49%—Uniformserver Uniform Server ZeroAI14/5/202417/6/2026
Vulnerabilidad en Uniform Server Zero, versión 10.2.5, consistente en un XSS a través de la página /us_extra/phpinfo.php. Esta vulnerabilidad podría permitir que un usuario remoto envíe una consulta especialmente manipulada a un usuario autenticado y se haga cargo parcialmente de los detalles de su sesión.
ModificadaAlta (8)0.36%—Reputeinfosystems Arforms Form Builder8/5/202417/6/2026
Vulnerabilidad de autorización faltante en Repute InfoSystems ARForms Form Builder. Este problema afecta a ARForms Form Builder: desde n/a hasta 1.6.1.
AplazadaMedia (6.5)0.35%—Quantumcloud Conversational Forms FOR ChatbotAI6/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en QuantumCloud Conversational Forms para ChatBot permite almacenar XSS. Este problema afecta a Conversational Forms para ChatBot: desde n/a hasta 1.2.0.
AplazadaAlta (7.2)0.64%—Database FOR Contact Form 7 Wpforms Elementor FormsAI2/5/202417/6/2026
El complemento Database for Contact Form 7, WPforms, Elementor forms para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 1.3.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts…
AplazadaMedia (5.3)0.68%—WpformsAI2/5/202417/6/2026
El complemento Contact Form by WPForms – Drag & Drop Form Builder para WordPress es vulnerable a la manipulación de precios en versiones hasta la 1.8.7.2 incluida. Esto se debe a la falta de controles sobre varios parámetros del producto. Esto hace posible que atacantes no autenticados manipulen precios,…
AplazadaMedia (5.3)0.50%—Mailerlite Signup FormsAI2/5/202417/6/2026
El complemento MailerLite – Signup forms (official) para WordPress es vulnerable a cambios no autorizados en la configuración del complemento debido a una falta de verificación de capacidad en las funciones toggleRolesAndPermissions y editAllowedRolesAndPermissions en todas las versiones hasta la 1.7.6 incluida. Esto…
ModificadaMedia (6.1)0.37%—Theinnovs Eleforms2/5/202417/6/2026
El complemento EleForms – All In One Form Integration including DB for Elementor para WordPress, es vulnerable a Cross-Site Scripting Almacenado a través de varios parámetros en todas las versiones hasta la 2.9.9.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.3)0.53%—Theinnovs Eleforms2/5/202417/6/2026
El complemento EleForms – All In One Form Integration including DB for Elementor para WordPress, es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad al descargar envíos de formularios en todas las versiones hasta la 2.9.9.7 incluida. Esto hace posible que atacantes no…
AplazadaAlta (7.1)0.43%—Reputeinfosystems Arforms Form BuilderAI2/5/202417/6/2026
El complemento Contact Form, Survey & Popup Form Plugin for WordPress – ARForms Form Builder para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función 'arflite_remove_preview_data' en todas las versiones hasta la 1.6.4 incluida. Esto hace posible…
AplazadaMedia (6.4)0.42%—Mailerlite Signup FormsAI2/5/202417/6/2026
El complemento MailerLite – Signup forms (official) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en las versiones 1.5.0 a 1.7.6 debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (4.3)0.34%—Rednao Smart Forms29/4/202417/6/2026
Vulnerabilidad de falta de autorización en RedNao Smart Forms. Este problema afecta a Smart Forms: desde n/a hasta 2.6.91.
Orbitaley — Vulnerabilidades