Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

3276 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)1.0%—Fortinet Fortimail18/3/202517/6/2026
Una vulnerabilidad de control de acceso inadecuado en FortiMail versión 7.4.0 configurada con autenticación RADIUS y remote_wildcard habilitado puede permitir que un atacante remoto no autenticado evite el inicio de sesión de administrador a través de una solicitud HTTP manipulada.
AnalizadaMedia (6.1)0.30%—Boopathirajan WP Test Email15/3/202517/6/2026
El complemento WP Test Email para WordPress es vulnerable a cross-site scripting almacenado mediante registros de correo electrónico en todas las versiones hasta la 1.1.8 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados inyectar scripts web…
AnalizadaMedia (6.5)0.23%—Thepluginpeople Enterprise Mail Handler13/3/202517/6/2026
Una vulnerabilidad de Cross Site Scripting (XSS) almacenado y autenticadas en The Plugin People Enterprise Mail Handler for Jira Data Center (JEMH) anterior a v4.1.69-dc permite a atacantes con privilegios de administrador ejecutar Javascript arbitrario en el contexto del navegador de un usuario mediante la inyección…
AplazadaAlta (7.1)0.15%—Philippe NO Disposable EmailAI11/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Philippe No Disposable Email permite XSS almacenado. Este problema afecta a No Disposable Email desde n/d hasta la versión 2.5.1.
ModificadaMedia (4.8)0.28%—Shanebp BP Email Assign Templates11/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en shanebp BP Email Assign Templates permite XSS almacenado. Este problema afecta a las plantillas de asignación de correo electrónico de BP desde n/d hasta la versión 1.6.
ModificadaMedia (4.9)0.45%—Shanebp BP Email Assign Templates11/3/202517/6/2026
La vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en shanebp BP Email Assign Templates permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las plantillas de asignación de correo electrónico de BP desde n/d hasta la versión…
AnalizadaMedia (6.7)0.18%—Fortinet Fortimail11/3/202517/6/2026
Una vulnerabilidad de desbordamiento de búfer de pila [CWE-121] en Fortinet FortiMail CLI versión 7.6.0 a 7.6.1 y anteriores a 7.4.3 permite que un atacante privilegiado ejecute código o comandos arbitrarios a través de comandos CLI específicamente manipulados.
AnalizadaMedia (5.4)0.16%—Intricateweb Email Keep8/3/202517/6/2026
El complemento Email Keep WordPress hasta la versión 1.1 no tiene una verificación CSRF activada al actualizar sus configuraciones, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión las cambie mediante un ataque CSRF.
AnalizadaMedia (6.1)0.30%—Intricateweb Email Keep8/3/202517/6/2026
El complemento Email Keep de WordPress hasta la versión 1.1 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AplazadaMedia (6.4)0.24%—Backdrop Mail DisguiseAI7/3/202517/6/2026
Se descubrió un problema en el módulo Mail Disguise anterior a la versión 1.x-1.0.5 para Background CMS. Permite que un sitio web oculte direcciones de correo electrónico y debería evitar que los robots de spam las recopilen. El módulo no valida de forma suficiente el valor del atributo de datos en los enlaces, lo que…
AplazadaMedia (4.3)0.24%—WoomailAI5/3/202517/6/2026
El complemento WooMail - WooCommerce Email Customizer para WordPress es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en la función 'template_delete_saved' en todas las versiones hasta la 3.0.34 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel…
AplazadaAlta (7.1)0.39%—WP Easy Post MailerAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WP Easy Post Mailer que permite XSS reflejado. Este problema afecta a WP Easy Post Mailer: desde n/a hasta 0.64.
AplazadaAlta (7.1)0.28%—Anzar Ahmed NI NI Woocommerce Sales Report EmailAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Ni WooCommerce Sales Report Email permite XSS reflejado. Este problema afecta a Ni WooCommerce Sales Report Email: desde n/a hasta 3.1.4.
ModificadaMedia (6.1)0.39%—Elementor Site Mailer28/2/202517/6/2026
El complemento Site Mailer – SMTP Replacement, Email API Deliverability & Email Log para WordPress es vulnerable a cross site scripting almacenado en todas las versiones hasta la 1.2.3 incluida, debido a una depuración de entrada insuficiente y al escape de salida. Esto permite que atacantes no autenticados…
AplazadaMedia (5.1)0.41%—B1gmailAI27/2/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en b1gMail hasta la versión 7.4.1-pl1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo src/admin/users.php del componente Admin Page. La manipulación del argumento query/q provoca la deserialización. El ataque se puede lanzar de…
AnalizadaMedia (6.1)0.29%—Wpo365 Microsoft 365 Graph Mailer24/2/202517/6/2026
El complemento WPO365 | MICROSOFT 365 GRAPH MAILER para WordPress es vulnerable a Open Redirect en todas las versiones hasta la 3.2 incluida. Esto se debe a una validación insuficiente en la URL de redireccionamiento proporcionada a través del parámetro 'redirect_to'. Esto hace posible que atacantes no autenticados…
AnalizadaMedia (5.3)0.36%—Cisco Secure Email Gateway19/2/202517/6/2026
Una vulnerabilidad en el mecanismo de filtrado de correo electrónico de Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado eluda las reglas configuradas y permita que correos electrónicos que deberían haber sido denegados fluyan a través de un dispositivo afectado. Esta vulnerabilidad se…
ModificadaMedia (5.4)0.15%—Debounce Email Validator19/2/202517/6/2026
El complemento DeBounce Email Validator para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 5.6.6 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página 'debounce_email_validator'. Esto permite que atacantes no autenticados actualicen configuraciones e…
AplazadaCrítica (9.8)1.4%—Acmailer CGIAIAcmailer DBAI18/2/202517/6/2026
Existe una neutralización inadecuada de elementos especiales utilizados en un problema de comando OS ('inyección de comandos de os') en ACMailer CGI ver.4.0.3 y antes y Acmailer DB Ver.1.1.5 y anterior. Si se explota esta vulnerabilidad, un atacante puede ejecutar un comando arbitrario del sistema operativo.
AnalizadaMedia (6.5)0.45%—Wpfactory Customer Email Verification FOR Woocommerce15/2/202517/6/2026
El complemento Customer Email Verification for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.9.4 incluida a través de un código corto. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, extraigan datos…
AplazadaAlta (7.1)0.26%—Wpmailster WP MailsterAI14/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en brandtoss WP Mailster permite XSS reflejado. Este problema afecta a WP Mailster: desde n/a hasta 1.8.20.0.
AplazadaAlta (7.1)0.26%—Acymailing Newsletter Team Acymailing Smtp NewsletterAI14/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AcyMailing Newsletter Team AcyMailing SMTP Newsletter permite XSS reflejado. Este problema afecta al equipo de AcyMailing SMTP Newsletter: desde n/d hasta n/d.
AplazadaMedia (6.5)0.40%—Wpmailster WP MailsterAI14/2/202517/6/2026
La vulnerabilidad de inserción de información confidencial en los datos enviados en brandtoss WP Mailster permite recuperar datos confidenciales incrustados. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0.
AplazadaAlta (7.1)0.31%—Duogeek Email TO DownloadAI14/2/202517/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en DuoGeek Email to Download permite XSS reflejado. Este problema afecta a Email to Download: desde n/a hasta 3.1.0.
AplazadaAlta (7.1)0.31%—Kvvaradha KV Compose Email From DashboardAI14/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kvvaradha Kv Compose Email From Dashboard permite XSS reflejado. Este problema afecta a Kv Compose Email From Dashboard: desde n/a hasta 1.1.