Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1179 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.9)0.47%—Rednao Smart Forms29/4/202417/6/2026
El complemento Smart Forms de WordPress anterior a 2.6.96 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por…
ModificadaMedia (6.1)0.35%—Reputeinfosystems Arforms24/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Repute info systems ARForms permite Reflected XSS. Este problema afecta a ARForms: desde n/a hasta 6.4.
ModificadaAlta (8.8)0.56%—Reputeinfosystems Arforms24/4/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Repute info systems ARForms. Este problema afecta a ARForms: desde n/a hasta 6.4.
AplazadaMedia (6.5)0.29%—Jotform Online FormsAI17/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jotform Jotform Online Forms permite almacenar XSS. Este problema afecta a Jotform Online Forms: desde n/a hasta 1.3.1.
AplazadaAlta (7.1)0.35%—Loopus WP Cost Estimation AND Payment Forms BuilderAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Loopus WP Cost Estimation & Payment Forms Builder permite el XSS reflejado. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.75.
AplazadaMedia (6.5)0.29%—Paystack Payment FormsAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Paystack Payment Forms for Paystack permite almacenar XSS. Este problema afecta los formularios de pago de Paystack: desde n/a hasta 3.4.1.
ModificadaAlta (7.2)0.60%—Ninjaforms Ninja Forms17/4/202417/6/2026
Vulnerabilidad de validación de entrada incorrecta en Saturday Drive Ninja Forms Contact Form. Este problema afecta al formulario de contacto de Ninja Forms: desde n/a hasta 3.6.24.
AplazadaMedia (6.5)0.44%—Loopus WP Cost Estimation & Payment Forms BuilderAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en Loopus WP Cost Estimation & Payment Forms Builder. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.76.
ModificadaAlta (8.8)0.22%—Mailmunch Mailchimp Forms15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MailMunch MailChimp Forms de MailMunch. Este problema afecta a MailChimp Forms de MailMunch: desde n/a hasta 3.2.1.
AplazadaAlta (7.6)0.52%—Nasirahmed Forms TO ZapierAINasirahmed Forms TO IntegromatAINasirahmed Forms TO IftttAINasirahmed Forms TO WorkatoAI+515/4/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Nasirahmed Forms to Zapier, Integromat, IFTTT, Workato, Automate.Io, elastic.Io, Built.Io, APIANT, Webhook. Este problema afecta a Forms to Zapier, Integromat, IFTTT, Workato, Automate.Io, elastic.Io,…
AnalizadaMedia (6.5)0.53%—Rednao Smart Forms15/4/202417/6/2026
El complemento Smart Forms de WordPress anterior a 2.6.94 no tiene la autorización adecuada en algunas acciones, lo que podría permitir a usuarios con un rol tan bajo como suscriptor llamarlos y realizar acciones no autorizadas.
AnalizadaMedia (5.4)0.23%—Rednao Smart Forms15/4/202417/6/2026
El complemento Smart Forms de WordPress anterior a 2.6.94 no tiene controles CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF, como editar entradas, y lo consideramos un riesgo medio.
ModificadaMedia (6.3)0.18%—Reputeinfosystems Arforms Form Builder12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Repute InfoSystems ARForms Form Builder. Este problema afecta a ARForms Form Builder: desde n/a hasta 1.6.1.
AnalizadaMedia (6.1)0.45%—Ninjaforms Ninja Forms11/4/202417/6/2026
Ninja Forms anterior a 3.8.1 contiene una vulnerabilidad de cross-site scripting en campos personalizados para etiquetas. Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web del usuario que accede al sitio web utilizando el producto.
AnalizadaMedia (5.4)0.53%—Ninjaforms Ninja Forms11/4/202417/6/2026
Ninja Forms anterior a 3.8.1 contiene una vulnerabilidad de cross-site scripting en el procesamiento de envíos. Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web del usuario que accede al sitio web utilizando el producto.
AnalizadaAlta (8.8)0.31%—Ninjaforms Ninja Forms11/4/202417/6/2026
Vulnerabilidad de Cross-site request forgery (CSRF) existe en Ninja Forms antes de la versión 3.4.31. Si un administrador de un sitio web ve una página maliciosa mientras inicia sesión, se pueden realizar operaciones no deseadas.
ModificadaAlta (7.2)0.54%—Wpeverest Everest Forms9/4/202417/6/2026
El complemento Everest Forms para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 2.0.7 incluida a través del parámetro 'font_url'. Esto hace posible que atacantes no autenticados realicen solicitudes web a ubicaciones arbitrarias que se originan en la aplicación web y pueden…
AplazadaMedia (6.5)0.32%—FormsiteAI7/4/202417/6/2026
Neutralización incorrecta de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Formsite | Embed online forms to collect orders, registrations, leads, and surveys de Formsite para WordPress permite XSS almacenado. Este problema afecta a Formsite | Embed online forms to…
ModificadaMedia (4.8)0.34%—Cimatti Wordpress Contact Forms31/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Contact Forms by Cimatti de Cimatti Consulting para WordPress permite XSS almacenado. Este problema afecta a los formularios de contacto de Cimatti: desde n/a hasta 1.8.0.
AplazadaAlta (8.5)0.49%—Loopus WP Cost Estimation AND Payment Forms BuilderAI31/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en loopus WP Cost Estimation & Payment Forms Builder. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.75.
ModificadaMedia (5.4)0.34%—Crmperks CRM Perks Forms29/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en CRM Perks CRM Perks Forms permite XSS almacenado. Este problema afecta a CRM Perks Forms: desde n/a hasta 1.1.4.
ModificadaAlta (8.8)0.58%—Crmperks CRM Perks Forms29/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en el complemento CRM Perks Forms de CRM Perks para WordPress. Este problema afecta a CRM Perks Forms: desde n/a hasta 1.1.4.
ModificadaCrítica (10)2.2%💥 ExploitCrmperks CRM Perks Forms29/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en el complemento CRM Perks Forms de CRM Perks para WordPress. Este problema afecta a CRM Perks Forms: desde n/a hasta 1.1.4.
ModificadaMedia (4.3)0.24%—Ninjaforms Ninja Forms29/3/202417/6/2026
El complemento Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress de WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.8.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en la acción AJAX nf_download_all_subs. Esto hace posible que…
ModificadaMedia (5.4)0.34%—Ninjaforms Ninja Forms29/3/202417/6/2026
El complemento Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress de WordPress es vulnerable a cross-site scripting almacenado a través de un título de imagen incrustado en un formulario en todas las versiones hasta la 3.8.0 incluida debido a una sanitización de entrada insuficiente y el escape de…
Orbitaley — Vulnerabilidades