Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.9) | 0.47% | — | Rednao Smart Forms | 29/4/2024 | 17/6/2026 | El complemento Smart Forms de WordPress anterior a 2.6.96 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Modificada | Media (6.1) | 0.35% | — | Reputeinfosystems Arforms | 24/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Repute info systems ARForms permite Reflected XSS. Este problema afecta a ARForms: desde n/a hasta 6.4. | |
| Modificada | Alta (8.8) | 0.56% | — | Reputeinfosystems Arforms | 24/4/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Repute info systems ARForms. Este problema afecta a ARForms: desde n/a hasta 6.4. | |
| Aplazada | Media (6.5) | 0.29% | — | Jotform Online FormsAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jotform Jotform Online Forms permite almacenar XSS. Este problema afecta a Jotform Online Forms: desde n/a hasta 1.3.1. | |
| Aplazada | Alta (7.1) | 0.35% | — | Loopus WP Cost Estimation AND Payment Forms BuilderAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Loopus WP Cost Estimation & Payment Forms Builder permite el XSS reflejado. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.75. | |
| Aplazada | Media (6.5) | 0.29% | — | Paystack Payment FormsAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Paystack Payment Forms for Paystack permite almacenar XSS. Este problema afecta los formularios de pago de Paystack: desde n/a hasta 3.4.1. | |
| Modificada | Alta (7.2) | 0.60% | — | Ninjaforms Ninja Forms | 17/4/2024 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en Saturday Drive Ninja Forms Contact Form. Este problema afecta al formulario de contacto de Ninja Forms: desde n/a hasta 3.6.24. | |
| Aplazada | Media (6.5) | 0.44% | — | Loopus WP Cost Estimation & Payment Forms BuilderAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Loopus WP Cost Estimation & Payment Forms Builder. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.76. | |
| Modificada | Alta (8.8) | 0.22% | — | Mailmunch Mailchimp Forms | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MailMunch MailChimp Forms de MailMunch. Este problema afecta a MailChimp Forms de MailMunch: desde n/a hasta 3.2.1. | |
| Aplazada | Alta (7.6) | 0.52% | — | Nasirahmed Forms TO ZapierAINasirahmed Forms TO IntegromatAINasirahmed Forms TO IftttAINasirahmed Forms TO WorkatoAI+5 | 15/4/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Nasirahmed Forms to Zapier, Integromat, IFTTT, Workato, Automate.Io, elastic.Io, Built.Io, APIANT, Webhook. Este problema afecta a Forms to Zapier, Integromat, IFTTT, Workato, Automate.Io, elastic.Io,… | |
| Analizada | Media (6.5) | 0.53% | — | Rednao Smart Forms | 15/4/2024 | 17/6/2026 | El complemento Smart Forms de WordPress anterior a 2.6.94 no tiene la autorización adecuada en algunas acciones, lo que podría permitir a usuarios con un rol tan bajo como suscriptor llamarlos y realizar acciones no autorizadas. | |
| Analizada | Media (5.4) | 0.23% | — | Rednao Smart Forms | 15/4/2024 | 17/6/2026 | El complemento Smart Forms de WordPress anterior a 2.6.94 no tiene controles CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF, como editar entradas, y lo consideramos un riesgo medio. | |
| Modificada | Media (6.3) | 0.18% | — | Reputeinfosystems Arforms Form Builder | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Repute InfoSystems ARForms Form Builder. Este problema afecta a ARForms Form Builder: desde n/a hasta 1.6.1. | |
| Analizada | Media (6.1) | 0.45% | — | Ninjaforms Ninja Forms | 11/4/2024 | 17/6/2026 | Ninja Forms anterior a 3.8.1 contiene una vulnerabilidad de cross-site scripting en campos personalizados para etiquetas. Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web del usuario que accede al sitio web utilizando el producto. | |
| Analizada | Media (5.4) | 0.53% | — | Ninjaforms Ninja Forms | 11/4/2024 | 17/6/2026 | Ninja Forms anterior a 3.8.1 contiene una vulnerabilidad de cross-site scripting en el procesamiento de envíos. Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web del usuario que accede al sitio web utilizando el producto. | |
| Analizada | Alta (8.8) | 0.31% | — | Ninjaforms Ninja Forms | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-site request forgery (CSRF) existe en Ninja Forms antes de la versión 3.4.31. Si un administrador de un sitio web ve una página maliciosa mientras inicia sesión, se pueden realizar operaciones no deseadas. | |
| Modificada | Alta (7.2) | 0.54% | — | Wpeverest Everest Forms | 9/4/2024 | 17/6/2026 | El complemento Everest Forms para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 2.0.7 incluida a través del parámetro 'font_url'. Esto hace posible que atacantes no autenticados realicen solicitudes web a ubicaciones arbitrarias que se originan en la aplicación web y pueden… | |
| Aplazada | Media (6.5) | 0.32% | — | FormsiteAI | 7/4/2024 | 17/6/2026 | Neutralización incorrecta de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Formsite | Embed online forms to collect orders, registrations, leads, and surveys de Formsite para WordPress permite XSS almacenado. Este problema afecta a Formsite | Embed online forms to… | |
| Modificada | Media (4.8) | 0.34% | — | Cimatti Wordpress Contact Forms | 31/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Contact Forms by Cimatti de Cimatti Consulting para WordPress permite XSS almacenado. Este problema afecta a los formularios de contacto de Cimatti: desde n/a hasta 1.8.0. | |
| Aplazada | Alta (8.5) | 0.49% | — | Loopus WP Cost Estimation AND Payment Forms BuilderAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en loopus WP Cost Estimation & Payment Forms Builder. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.75. | |
| Modificada | Media (5.4) | 0.34% | — | Crmperks CRM Perks Forms | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en CRM Perks CRM Perks Forms permite XSS almacenado. Este problema afecta a CRM Perks Forms: desde n/a hasta 1.1.4. | |
| Modificada | Alta (8.8) | 0.58% | — | Crmperks CRM Perks Forms | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en el complemento CRM Perks Forms de CRM Perks para WordPress. Este problema afecta a CRM Perks Forms: desde n/a hasta 1.1.4. | |
| Modificada | Crítica (10) | 2.2% | 💥 Exploit | Crmperks CRM Perks Forms | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en el complemento CRM Perks Forms de CRM Perks para WordPress. Este problema afecta a CRM Perks Forms: desde n/a hasta 1.1.4. | |
| Modificada | Media (4.3) | 0.24% | — | Ninjaforms Ninja Forms | 29/3/2024 | 17/6/2026 | El complemento Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress de WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.8.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en la acción AJAX nf_download_all_subs. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.34% | — | Ninjaforms Ninja Forms | 29/3/2024 | 17/6/2026 | El complemento Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress de WordPress es vulnerable a cross-site scripting almacenado a través de un título de imagen incrustado en un formulario en todas las versiones hasta la 3.8.0 incluida debido a una sanitización de entrada insuficiente y el escape de… |