Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.36% | — | Mailmunch Mailchimp Forms | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en MailMunch MailChimp Forms de MailMunch permite XSS almacenado. Este problema afecta a MailChimp Forms de MailMunch: desde n/a hasta 3.2.2. | |
| Modificada | Media (6.1) | 0.31% | — | Themekraft Buddyforms | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThemeKraft BuddyForms permite el XSS reflejado. Este problema afecta a BuddyForms: desde n/a hasta 2.8.5. | |
| Aplazada | Media (6.5) | 0.34% | — | Rednao PDF Builder FOR WpformsAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en RedNao PDF Builder para WPForms permite XSS almacenado. Este problema afecta a PDF Builder para WPForms: desde n/a hasta 1.2.88. | |
| Aplazada | Alta (7.1) | 0.37% | — | Oliver Seidel CformsiiAIBastian Germann CformsiiAI | 27/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en CformsII Oliver Seidel, Bastian Germannx para WordPress permite XSS almacenado. Este problema afecta a CformsII: desde n/a hasta 15.0.5. | |
| Modificada | Media (6.1) | 0.40% | — | Cimatti Wordpress Contact Forms | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Cimatti Consulting Contact Forms by Cimatti permite almacenar XSS. Este problema afecta los formularios de contacto de Cimatti: desde n/a hasta 1.7.0. | |
| Modificada | Media (5.4) | 0.32% | — | Basixonline Nex-forms | 15/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Basix NEX-Forms – Ultimate Form Builder permite almacenar XSS. Este problema afecta a NEX-Forms – Ultimate Form Builder: desde n/a hasta 8.5.5. | |
| Aplazada | Media (6.4) | 0.59% | — | Database FOR Contact Form 7 Wpforms Elementor FormsAI | 13/3/2024 | 17/6/2026 | El complemento Database for Contact Form 7, WPforms, Elementor forms para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.3.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos… | |
| Modificada | Media (4.3) | 0.50% | — | Themekraft Buddyforms | 13/3/2024 | 17/6/2026 | El complemento Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función buddyforms_new_page en todas las versiones hasta e… | |
| Modificada | Media (5.4) | 0.38% | — | Fluentforms Contact Form | 13/3/2024 | 17/6/2026 | El complemento Fluent Forms para WordPress del complemento Fluent Forms para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 5.1.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que los atacantes inyecten scripts web… | |
| Modificada | Media (6.1) | 0.59% | — | Weformspro Weforms | 12/3/2024 | 17/6/2026 | El complemento weForms para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del encabezado HTTP 'Referer' en todas las versiones hasta la 1.6.21 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web… | |
| Modificada | Media (4.3) | 0.46% | — | Wobbie Mollie Forms | 11/3/2024 | 17/6/2026 | El complemento Mollie Forms para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función exportRegistrations en todas las versiones hasta la 2.6.3 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior, exporten… | |
| Modificada | Media (4.3) | 0.34% | — | Wobbie Mollie Forms | 11/3/2024 | 17/6/2026 | El complemento Mollie Forms para WordPress es vulnerable a publicaciones no autorizadas o duplicación de páginas debido a una falta de verificación de capacidad en la función duplicadoForm en todas las versiones hasta la 2.6.3 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior,… | |
| Analizada | Media (6.5) | 0.55% | — | Strategy11 User Registration Forms | 11/3/2024 | 17/6/2026 | El complemento User Registration de WordPress anterior a 2.12 no impide que los usuarios con al menos el rol de colaborador muestren códigos cortos confidenciales, lo que les permite generar y filtrar URL válidas para restablecer contraseñas, que pueden usar para hacerse cargo de cualquier cuenta. | |
| Modificada | Media (5.4) | 0.31% | — | Kaliforms Contact Form Builder | 29/2/2024 | 17/6/2026 | El complemento Contact Form builder with drag & drop for WordPress – Kali Forms para WordPress es vulnerable al acceso no autorizado y a la modificación de datos a través de API debido a una verificación de capacidad inconsistente en varios puntos finales REST en todas las versiones hasta la 2.3.41 incluida. Esto… | |
| Modificada | Media (4.3) | 0.31% | — | Kaliforms Contact Form Builder | 29/2/2024 | 17/6/2026 | El complemento Contact Form builder with drag & drop for WordPress – Kali Forms para WordPress es vulnerable a la desactivación no autorizada del complemento debido a una falta de verificación de capacidad en la función await_plugin_deactivation en todas las versiones hasta la 2.3.41 incluida. Esto hace posible… | |
| Modificada | Media (4.3) | 0.59% | — | Basixonline Nex-forms | 29/2/2024 | 17/6/2026 | El complemento NEX-Forms – Ultimate Form Builder – Contact forms and much more para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función set_read() en todas las versiones hasta la 8.5.6 incluida. Esto hace posible que los atacantes autenticados, con acceso a… | |
| Modificada | Media (4.3) | 0.59% | — | Basixonline Nex-forms | 29/2/2024 | 17/6/2026 | El complemento NEX-Forms – Ultimate Form Builder – Contact forms and much more para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función set_starred() en todas las versiones hasta la 8.5.6 incluida. Esto hace posible que los atacantes autenticados, con acceso a… | |
| Modificada | Media (4.3) | 0.59% | — | Basixonline Nex-forms | 29/2/2024 | 17/6/2026 | El complemento NEX-Forms – Ultimate Form Builder – Formularios de contacto y mucho más para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función restaurar_records() en todas las versiones hasta la 8.5.6 incluida. Esto hace posible que los atacantes autenticados,… | |
| Analizada | Media (6.1) | 0.22% | — | Rednao Smart Forms | 27/2/2024 | 17/6/2026 | El complemento Smart Forms de WordPress anterior a 2.6.87 no tiene autorización en varias acciones AJAX, lo que podría permitir a usuarios con un rol tan bajo como suscriptor llamarlos y realizar acciones no autorizadas, como eliminar entradas. El complemento también carece de comprobaciones CSRF en algunos lugares,… | |
| Modificada | Media (5.4) | 0.53% | — | Payment Forms FOR Paystack | 8/2/2024 | 17/6/2026 | El complemento Payment Forms for Paystack para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 3.4.1 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.9) | 0.60% | — | Maykinmedia Open Forms | 7/2/2024 | 17/6/2026 | Open Forms permite a los usuarios crear y publicar formularios inteligentes. Las versiones anteriores a 2.2.9, 2.3.7, 2.4.5 y 2.5.2 contienen una debilidad de autenticación multifactor no explotable. Los superusuarios que tienen sus credenciales (nombre de usuario + contraseña) comprometidas podrían pasar por alto la… | |
| Modificada | Media (5.3) | 0.56% | — | Hookturn Advanced Forms FOR ACF | 5/2/2024 | 17/6/2026 | El complemento Advanced Forms for ACF para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función export_json_file() en todas las versiones hasta la 1.9.3.2 incluida. Esto hace posible que atacantes no autenticados exporten la configuración del… | |
| Modificada | Media (4.3) | 0.21% | — | Strategy11 Formidable Forms | 5/2/2024 | 17/6/2026 | El complemento Formidable Forms – Contact Form, Survey, Quiz, Payment, Calculator Form & Custom Form Builder para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 6.7.2 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función update_settings. Esto hace… | |
| Modificada | Media (4.3) | 0.23% | — | Formviewswp Views FOR Wpforms | 5/2/2024 | 17/6/2026 | El complemento Views for WPForms – Display & Edit WPForms Entries on your site frontend para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.2.2 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'create_view'. Esto hace posible que atacantes no… | |
| Modificada | Media (4.3) | 0.23% | — | Formviewswp Views FOR Wpforms | 5/2/2024 | 17/6/2026 | El complemento Views for WPForms – Display & Edit WPForms Entries on your site frontend para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.2.2 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'save_view'. Esto hace posible que atacantes no… |