Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

4606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (1.9)0.23%—Kamailio27/10/202517/6/2026
A vulnerability has been found in Kamailio 5.5. This affects the function yyerror_at of the file src/core/cfg.y of the component Grammar Rule Handler. Such manipulation leads to null pointer dereference. The attack needs to be performed locally. The exploit has been disclosed to the public and may be used. The actual…
ModificadaBaja (1.9)0.24%—Kamailio27/10/202517/6/2026
A flaw has been found in Kamailio 5.5. The impacted element is the function rve_is_constant of the file src/core/rvalue.c. This manipulation causes null pointer dereference. The attack needs to be launched locally. The exploit has been published and may be used. It is still unclear if this vulnerability genuinely…
ModificadaBaja (1.9)0.23%—Kamailio27/10/202517/6/2026
A vulnerability was detected in Kamailio 5.5. The affected element is the function sr_push_yy_state of the file src/core/cfg.lex of the component Configuration File Handler. The manipulation results in use after free. The attack must be initiated from a local position. The exploit is now public and may be used. The…
ModificadaBaja (1.9)0.30%—Kamailio27/10/202517/6/2026
A security vulnerability has been detected in Kamailio 5.5. Impacted is the function rve_destroy of the file src/core/rvalue.c of the component Configuration File Handler. The manipulation leads to heap-based buffer overflow. The attack must be carried out locally. The exploit has been disclosed publicly and may be…
AplazadaMedia (4.3)0.30%—Reoon Technology Reoon Email VerifierAI27/10/20258/10/2026
Vulnerabilidad de autorización faltante en Reoon Technology Reoon Email Verifier reoon-email-verifier permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Reoon Email Verifier: desde n/a hasta menor o igual que 2.0.1.
AplazadaMedia (6.5)0.20%—Siteground Email MarketingAI27/10/20258/10/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en SiteGround SiteGround Email Marketing siteground-email-marketing permite XSS Almacenado. Este problema afecta a SiteGround Email Marketing: desde n/a hasta menor o igual que 1.7.1.
AnalizadaMedia (5.9)0.20%—Sakailms Sakai22/10/20258/10/2026
Sakai es un Entorno de Colaboración y Aprendizaje. Antes de las versiones 23.5 y 25.0, EncryptionUtilityServiceImpl inicializaba una contraseña de AES256TextEncryptor (serverSecretKey) utilizando RandomStringUtils con el java.util.Random predeterminado. java.util.Random es un PRNG no criptográfico y puede predecirse a…
AplazadaAlta (8.8)0.47%—Iuliacazan Emails Catch ALLAI22/10/20258/10/2026
Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en Iulia Cazan Emails Catch All emails-catch-all permite la explotación de recuperación de contraseña. Este problema afecta a Emails Catch All: desde n/a hasta menor o igual que 3.5.3.
AplazadaMedia (5.8)0.30%—Inkthemes WP Gmail SmtpAI22/10/20258/10/2026
Vulnerabilidad de inserción de información sensible en datos enviados en inkthemes WP Gmail SMTP wp-gmail-smtp permite recuperar datos sensibles incrustados. Este problema afecta a WP Gmail SMTP: desde n/a hasta menor o igual que 1.0.7.
AplazadaAlta (8.8)0.53%—Hernan Villanueva BoldermailAI22/10/20258/10/2026
Vulnerabilidad de deserialización de datos no confiables en Hernan Villanueva Boldermail boldermail permite la inyección de objetos. Este problema afecta a Boldermail: desde n/a hasta menor o igual a 2.4.0.
AplazadaAlta (7.1)0.25%—Weboccult Technologies PVT LTD Email Attachment BY Order Status ProductsAI22/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (cross-site scripting) en Weboccult Technologies Pvt Ltd Email Attachment by Order Status & Products email-attachment-by-order-status-products permite XSS Reflejado. Este problema afecta a Email Attachment by Order Status &…
AplazadaMedia (5.9)0.29%—I13websolution Email Subscription PopupAI22/10/20258/10/2026
Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Nks Email Subscription Popup email-subscribe permite XSS Almacenado. Este problema afecta a Email Subscription Popup: desde n/a hasta menor o igual que 1.2.26.
AplazadaMedia (6.4)0.23%—WP ThumbnailAI22/10/20258/10/2026
El plugin WP-Thumbnail para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'roboshot' en todas las versiones hasta la 1.1, inclusive. Esto se debe a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto hace posible que…
AplazadaMedia (4.9)0.37%—Email TrackerAI22/10/20258/10/2026
El plugin Email Tracker - Email Log, Email Open Tracking, Email Analytics & Email Management for WordPress Emails para WordPress es vulnerable a inyección SQL a través del parámetro 'orderby' en todas las versiones hasta e incluyendo la 5.3.12 debido a un escape insuficiente en el parámetro proporcionado por el…
AplazadaBaja (2.9)0.45%—MailgenAI15/10/20258/10/2026
mailgen es un paquete de Node.js que genera correos electrónicos HTML responsivos para enviar correo transaccional. Las versiones de Mailgen hasta la 2.0.31 contienen una vulnerabilidad de inyección HTML en correos electrónicos de texto plano generados con el método generatePlaintext cuando se suministra contenido…
ModificadaMedia (4.3)0.47%—Fortinet FortimailFortinet FortimanagerFortinet Fortimanager CloudFortinet Fortindr+814/10/202517/6/2026
A insertion of sensitive information into sent data vulnerability in Fortinet FortiMail 7.4.0 through 7.4.2, FortiMail 7.2.0 through 7.2.6, FortiMail 7.0 all versions, FortiManager 7.6.0 through 7.6.1, FortiManager 7.4.1 through 7.4.3, FortiManager Cloud 7.4.1 through 7.4.3, FortiNDR 7.6.0 through 7.6.1, FortiNDR…
AplazadaBaja (2.9)0.43%—MailgenAI14/10/20258/10/2026
mailgen es un paquete de Node.js que genera correos electrónicos HTML adaptables para el envío de correo transaccional. Las versiones de Mailgen hasta la 2.0.30 contienen una vulnerabilidad de inyección HTML en los correos electrónicos de texto plano producidos por el método generatePlaintext cuando se proporciona…
AplazadaCrítica (9.3)0.53%—Siemens Simatic CP 1542sp-1AISiemens Simatic CP 1542sp-1 IRCAISiemens Simatic CP 1543sp-1AISiemens Siplus ET 200sp CP 1542sp-1 IRC TX RailAI+214/10/202517/6/2026
A vulnerability has been identified in SIMATIC CP 1542SP-1 (6GK7542-6UX00-0XE0) (All versions < V2.4.24), SIMATIC CP 1542SP-1 IRC (6GK7542-6VX00-0XE0) (All versions < V2.4.24), SIMATIC CP 1543SP-1 (6GK7543-6WX00-0XE0) (All versions < V2.4.24), SIPLUS ET 200SP CP 1542SP-1 IRC TX RAIL (6AG2542-6VX00-4XE0) (All versions…
AnalizadaBaja (2.1)0.36%—Fabian Client Details System11/10/20258/10/2026
Una vulnerabilidad fue identificada en el sistema de Detalles del Cliente 1.0 de code-projects. Afecta a una función desconocida del archivo /admin/update-profile.php. Dicha manipulación del argumento uid conduce a una inyección SQL. El ataque puede ser ejecutado de forma remota. El exploit está disponible…
ModificadaMedia (6.1)0.23%—Fabian Client Details System9/10/20255/7/2026
code-projects Client Details System 1.0 is vulnerable to Cross Site Scripting (XSS). When adding customer information, the client details system fills in malicious JavaScript code in the username field.
AplazadaMedia (5.9)0.41%—FetchmailAI4/10/202517/6/2026
In fetchmail before 6.5.6, the SMTP client can crash when authenticating upon receiving a 334 status code in a malformed context.
AplazadaMedia (4)0.30%—Block FOR MailchimpAI1/10/20251/10/2026
El plugin Block For Mailchimp - Easy Mailchimp Form Integration para WordPress es vulnerable a falsificación de petición del lado del servidor ciega en todas las versiones hasta la 1.1.12, inclusive, a través de mcbSubmit_Form_Data(). Esto permite a atacantes no autenticados realizar peticiones web a ubicaciones…
AplazadaCrítica (9.8)0.73%—Post BY EmailAI30/9/202517/6/2026
El plugin Post By Email para WordPress es vulnerable a la carga arbitraria de archivos debido a la falta de validación del tipo de archivo en la función save_attachments en todas las versiones hasta la 1.0.4b, inclusive. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios en el servidor del…
AnalizadaAlta (8.2)0.54%—Pebcak Go-mail29/9/202517/6/2026
go-mail is a comprehensive library for sending mails with Go. In versions 0.7.0 and below, due to incorrect handling of the mail.Address values when a sender- or recipient address is passed to the corresponding MAIL FROM or RCPT TO commands of the SMTP client, there is a possibility of wrong address routing or even…
AplazadaAlta (8.5)0.26%—Lambertgroup Allinone Banner With ThumbnailsAI26/9/202517/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in LambertGroup LambertGroup - AllInOne - Banner with Thumbnails all-in-one-thumbnailsBanner allows Blind SQL Injection.This issue affects LambertGroup - AllInOne - Banner with Thumbnails: from n/a through <= 3.8.