Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
4606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.9) | 0.36% | — | Roxnor EmailkitAI | 26/9/2025 | 17/6/2026 | Missing Authorization vulnerability in Roxnor EmailKit emailkit allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects EmailKit: from n/a through <= 1.6.0. | |
| Aplazada | Baja (2.7) | 0.44% | — | MailgenAI | 22/9/2025 | 17/6/2026 | mailgen is a Node.js package that generates responsive HTML e-mails for sending transactional mail. Prior to version 2.0.30, there is an HTML injection vulnerability in plaintext e-mails generated by Mailgen. Projects are affected if the Mailgen.generatePlaintext(email) method is used and given user-generated content.… | |
| Aplazada | Alta (7.6) | 0.36% | — | Mail MintAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in WPFunnels Mail Mint mail-mint allows SQL Injection.This issue affects Mail Mint: from n/a through <= 1.18.6. | |
| Aplazada | Media (6.5) | 0.20% | — | AUM Watcharapon Designil Pdpa ThailandAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Aum Watcharapon Designil PDPA Thailand pdpa-thailand allows Stored XSS.This issue affects Designil PDPA Thailand: from n/a through <= 2.0.1. | |
| Aplazada | Media (6.5) | 0.28% | — | Richard Leishman Mail-subscribe-listAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Richard Leishman Mail Subscribe List mail-subscribe-list allows Stored XSS.This issue affects Mail Subscribe List: from n/a through <= 2.1.10. | |
| Aplazada | Media (4.3) | 0.14% | — | Interserver Mail Baby SmtpAI | 22/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in InterServer Mail Baby SMTP mail-baby-smtp allows Cross Site Request Forgery.This issue affects Mail Baby SMTP: from n/a through <= 2.8. | |
| Aplazada | Media (5.9) | 0.30% | — | Onlineoptimisation WP Mailto LinksAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Online Optimisation WP Mailto Links wp-mailto-links allows Stored XSS.This issue affects WP Mailto Links: from n/a through <= 3.1.4. | |
| Aplazada | Media (6.5) | 0.28% | — | Rustaurius Ultimate WP MailAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Rustaurius Ultimate WP Mail ultimate-wp-mail allows Stored XSS.This issue affects Ultimate WP Mail: from n/a through <= 1.3.8. | |
| Analizada | Media (6.1) | 1.9% | ⚠ Explotación activa | Libraesva Email Security Gateway | 19/9/2025 | 17/6/2026 | Libraesva ESG 4.5 through 5.5.x before 5.5.7 allows command injection via a compressed e-mail attachment. For ESG 5.0 a fix has been released in 5.0.31. For ESG 5.1 a fix has been released in 5.1.20. For ESG 5.2 a fix has been released in 5.2.31. For ESG 5.4 a fix has been released in 5.4.8. For ESG 5.5. a fix has… | |
| Aplazada | Media (4.7) | 0.23% | — | Pusula Communication Information Manageable Email Sending SystemAI | 19/9/2025 | 17/6/2026 | URL Redirection to Untrusted Site ('Open Redirect') vulnerability in Pusula Communication Information Internet Industry and Trade Ltd. Co. Manageable Email Sending System allows Exploiting Trust in Client. This issue affects Manageable Email Sending System: from <=2025.06 before 2025.08.06. | |
| Aplazada | Media (5.9) | 0.18% | — | Pixelines Email ProtectorAI | 9/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in pixeline Pixeline's Email Protector pixelines-email-protector allows Stored XSS.This issue affects Pixeline's Email Protector: from n/a through <= 1.3.8. | |
| Aplazada | Media (6.5) | 0.17% | — | George Sexton Wordpress Events Calendar Plugin ConnectdailyAI | 5/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in George Sexton WordPress Events Calendar Plugin – connectDaily connect-daily-web-calendar allows Stored XSS.This issue affects WordPress Events Calendar Plugin – connectDaily: from n/a through <= 1.5.5. | |
| Aplazada | Media (6.5) | 0.22% | — | Mndpsingh287 WP MailAI | 5/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in mndpsingh287 WP Mail wp-mail allows DOM-Based XSS.This issue affects WP Mail: from n/a through <= 1.3. | |
| Aplazada | Media (4.3) | 0.14% | — | Steve Truman WP Email TemplateAI | 5/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Steve Truman WP Email Template wp-email-template allows Cross Site Request Forgery.This issue affects WP Email Template: from n/a through <= 2.8.5. | |
| Aplazada | Alta (7.6) | 0.36% | — | Mail MintAI | 3/9/2025 | 17/6/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in WPFunnels Mail Mint mail-mint allows SQL Injection.This issue affects Mail Mint: from n/a through <= 1.18.5. | |
| Aplazada | Media (5.9) | 0.22% | — | Properfraction MailoptinAI | 3/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in properfraction MailOptin mailoptin allows Stored XSS.This issue affects MailOptin: from n/a through <= 1.2.75.0. | |
| Aplazada | Media (5.3) | 0.29% | — | Inkthemes WP Mailgun SmtpAI | 28/8/2025 | 17/6/2026 | Missing Authorization vulnerability in inkthemes WP Mailgun SMTP wp-mailgun-smtp allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects WP Mailgun SMTP: from n/a through <= 1.0.7. | |
| Aplazada | Media (4.2) | 0.24% | — | Basecamp Google Sign INAIRubyonrails RailsAI | 27/8/2025 | 17/6/2026 | El inicio de sesión de Google de Basecamp incorpora el inicio de sesión de Google a las aplicaciones Rails. Antes de la versión 1.3.0, era posible manipular una URL mal formada que superara la comprobación de "mismo origen", lo que provocaba que el usuario fuera redirigido a otro origen. Las aplicaciones Rails… | |
| Modificada | Alta (8.8) | 0.69% | — | Sail | 25/8/2025 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria en la función PSD Image Decoding de SAIL Image Decoding Library v0.9.8. Al cargar un archivo .psd especialmente manipulado, se puede producir un desbordamiento de enteros al calcular el paso de decodificación. Esto provoca un desbordamiento del búfer del montón al… | |
| Modificada | Alta (8.8) | 0.93% | — | Sail | 25/8/2025 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria en la función PSD RLE Decoding de SAIL Image Decoding Library v0.9.8. Al descomprimir los datos de imagen de un archivo .psd especialmente manipulado, puede producirse un desbordamiento de búfer en el montón, lo que permite la ejecución remota de código. Un atacante… | |
| Modificada | Alta (8.8) | 0.93% | — | Sail | 25/8/2025 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria en la función BMPv3 RLE Decoding de SAIL Image Decoding Library v0.9.8. Al descomprimir los datos de imagen de un archivo .bmp especialmente manipulado, puede producirse un desbordamiento de búfer en el montón, lo que permite la ejecución remota de código. Un atacante… | |
| Modificada | Alta (8.8) | 0.86% | — | Sail | 25/8/2025 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria en la función WebP Image Decoding de SAIL Image Decoding Library v0.9.8. Al cargar una animación .webp especialmente manipulada, se puede producir un desbordamiento de enteros al calcular el paso de decodificación. Esto provoca un desbordamiento del búfer del montón… | |
| Modificada | Alta (8.8) | 0.93% | — | Sail | 25/8/2025 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria en la función PCX Image Decoding de SAIL Image Decoding Library v0.9.8. Al decodificar los datos de imagen de un archivo .tga especialmente manipulado, puede producirse un desbordamiento de búfer en el montón, lo que permite la ejecución remota de código. Un atacante… | |
| Modificada | Alta (8.8) | 0.66% | — | Sail | 25/8/2025 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria en la funcionalidad de BMPv3 Palette Decoding de SAIL Image Decoding Library v0.9.8. Al cargar un archivo .bmp especialmente manipulado, se puede producir un desbordamiento de enteros que provoca el desbordamiento del búfer del montón al leer la paleta de la imagen.… | |
| Modificada | Alta (8.8) | 1.4% | — | Sail | 25/8/2025 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria en la función de PCX Image Decoding de SAIL Image Decoding Library v0.9.8. Al decodificar los datos de imagen de un archivo .pcx especialmente manipulado, puede producirse un desbordamiento de búfer basado en el montón, lo que permite la ejecución remota de código. Un… |