Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
3278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.31% | — | Duogeek Email TO DownloadAI | 14/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en DuoGeek Email to Download permite XSS reflejado. Este problema afecta a Email to Download: desde n/a hasta 3.1.0. | |
| Aplazada | Alta (7.1) | 0.31% | — | Kvvaradha KV Compose Email From DashboardAI | 14/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kvvaradha Kv Compose Email From Dashboard permite XSS reflejado. Este problema afecta a Kv Compose Email From Dashboard: desde n/a hasta 1.1. | |
| Aplazada | Media (6.5) | 0.23% | — | Mkkmail Aparat ResponsiveAI | 13/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en mkkmail Aparat Responsive permite XSS basado en DOM. Este problema afecta a Aparat Responsive: desde n/a hasta 1.3. | |
| Aplazada | Alta (7.5) | 0.65% | — | Zertificon Z1 SecuremailAIZertificon Z1 Securemail GatewayAI | 12/2/2025 | 17/6/2026 | Un problema en Zertificon Z1 SecureMail Z1 SecureMail Gateway 4.44.2-7240-debian12 permite que un atacante remoto obtenga información confidencial a través del componente /compose-pdf.xhtml?convid=[id]. | |
| Aplazada | Media (6.1) | 0.48% | — | Zertificon Z1 Securemail Z1 CertserverAI | 12/2/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en Zertificon Z1 SecureMail Z1 CertServer v.3.16.4-2516-debian12 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros ST, L, O, OU, CN. | |
| Analizada | Alta (8.8) | 1.1% | 💥 Exploit | Mailcow\ | 12/2/2025 | 17/6/2026 | mailcow: dockerized es un paquete de correo electrónico/groupware de código abierto basado en docker. Antes de la versión 2025-01a, una vulnerabilidad en la funcionalidad de restablecimiento de contraseña de mailcow permitía a un atacante manipular el encabezado `Host HTTP` para generar un enlace de restablecimiento… | |
| Analizada | Alta (7.5) | 0.48% | — | Wpfactory Customer Email Verification FOR Woocommerce | 12/2/2025 | 17/6/2026 | El complemento Customer Email Verification for WooCommerce para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 2.9.5 incluida. Esto se debe a la presencia de un código corto que generará un enlace de confirmación con un correo electrónico de marcador de posición. Esto hace… | |
| Aplazada | Media (6.1) | 0.29% | — | Acmailer CGIAI | 12/2/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting en la versión 4.0.5 y anteriores de CGI de acmailer. Se puede ejecutar un script arbitrario en el navegador web del usuario que accedió a la página de administración del producto afectado. | |
| Aplazada | Media (6.5) | 0.28% | — | Nicholaswilson Graceful-email-obfuscationAI | 7/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en nicholaswilson Graceful Email Ofuscation permite XSS almacenado. Este problema afecta a Graceful Email Ofuscation: desde n/a hasta 0.2.2. | |
| Aplazada | Media (4.3) | 0.34% | — | Cisco Secure Email AND WEB ManagerAICisco Secure Email GatewayAICisco Secure WEB ApplianceAI | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en el sondeo de Simple Network Management Protocol (SNMP) para Cisco Secure Email and Web Manager, Cisco Secure Email Gateway y Cisco Secure Web Appliance podría permitir que un atacante remoto autenticado obtenga información confidencial sobre el sistema operativo subyacente. Esta vulnerabilidad… | |
| Modificada | Media (6.1) | 0.26% | — | Wpmailster WP Mailster | 4/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en brandtoss WP Mailster permite XSS reflejado. Este problema afecta a WP Mailster: desde n/a hasta 1.8.17.0. | |
| Aplazada | Media (6.5) | 0.23% | — | Sendpulse Email Marketing NewsletterAI | 4/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SendPulse SendPulse Email Marketing Newsletter permite XSS almacenado. Este problema afecta a SendPulse Email Marketing Newsletter: desde n/a hasta 2.1.5. | |
| Analizada | Media (4.6) | 0.21% | — | Samsung Email | 4/2/2025 | 17/6/2026 | El control de acceso inadecuado en Samsung Email anterior a la versión 6.1.97.1 permite a atacantes físicos acceder a datos de múltiples perfiles de usuario. | |
| Analizada | Media (6.1) | 29% | — | Roundcube Webmail | 3/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Scripting (XSS) en Roundcube Webmail 1.6.9 permite a usuarios autenticados remotamente cargar un archivo malicioso como adjunto en un correo electrónico, lo que lleva a la activación del XSS al visitar la sesión SENT. | |
| Aplazada | Alta (7.1) | 0.28% | — | Shanebp BP Email Assign TemplatesAI | 3/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PhiloPress BP Email Assign Templates permite XSS reflejado. Este problema afecta a las plantillas de asignación de correo electrónico de BP: desde n/a hasta 1.5. | |
| Modificada | Media (6.1) | 0.32% | — | Wpmailster WP Mailster | 3/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en brandtoss WP Mailster permite XSS reflejado. Este problema afecta a WP Mailster: desde n/a hasta 1.8.15.0. | |
| Aplazada | Alta (7.1) | 0.31% | — | Kvvaradha EmailpressAI | 3/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound EmailPress permite XSS reflejado. Este problema afecta a EmailPress: desde n/a hasta 1.0. | |
| Analizada | Media (5.4) | 0.71% | 💥 Exploit | Megamindstechnologies Wordpress Email Newsletter | 1/2/2025 | 17/6/2026 | El complemento WordPress Email Newsletter de WordPress hasta la versión 1.1 no desinfecta ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios altos, como el administrador. | |
| Aplazada | Alta (7.1) | 0.26% | — | Milan Petrovic Gd-mail-queueAI | 31/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Milan Petrovic GD Mail Queue que permite XSS reflejado. Este problema afecta a GD Mail Queue: desde n/a hasta 4.3. | |
| Aplazada | Alta (7.1) | 0.42% | — | MailcowAI | 28/1/2025 | 17/6/2026 | Mailcow hasta 2024-11b tiene una vulnerabilidad de fijación de sesión en el panel web. Permite a atacantes remotos establecer un identificador de sesión cuando HSTS está deshabilitado en el navegador de la víctima. Después de que un usuario inicia sesión, se autentica y el identificador de sesión es válido. Luego, un… | |
| Analizada | Media (5.4) | 0.14% | — | Ilghera Mailup Auto Subscription | 28/1/2025 | 17/6/2026 | El complemento MailUp Auto Subscription para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.1.0 y incluida. Esto se debe a una validación de nonce incorrecta o faltante en la función mas_options. Esto hace posible que atacantes no autenticados actualicen configuraciones e… | |
| Aplazada | Media (6.5) | 0.32% | — | Tencent Technology Qqmail IOSAI | 27/1/2025 | 17/6/2026 | Un problema en QQMail iOS 6.6.4 de Tencent Technology (Shenzhen) Company Limited permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado. | |
| Analizada | Media (6.1) | 0.29% | — | Mr-kalathiya WP Contect Form7 Email Spam Blocker | 25/1/2025 | 17/6/2026 | El complemento WP Contact Form7 Email Spam Blocker para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'post' en todas las versiones hasta la 1.0.0 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto hace posible que atacantes no autenticados inyecten… | |
| Modificada | Media (4.8) | 0.31% | — | Codepeople Contact Form Email | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodePeople Contact Form Email que permite XSS almacenado. Este problema afecta al correo electrónico del formulario de contacto: desde n/a hasta 1.3.52. | |
| Aplazada | Alta (7.6) | 32% | 💥 PoC | I13websolution Email Subscription PopupAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en I Thirteen Web Solution Email Subscription Popup que permite la inyección Blind SQL. Este problema afecta a la ventana emergente de suscripción por correo electrónico: desde n/a hasta 1.2.23. |