Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1179 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.36%—Mailmunch Mailchimp Forms27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en MailMunch MailChimp Forms de MailMunch permite XSS almacenado. Este problema afecta a MailChimp Forms de MailMunch: desde n/a hasta 3.2.2.
ModificadaMedia (6.1)0.31%—Themekraft Buddyforms27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThemeKraft BuddyForms permite el XSS reflejado. Este problema afecta a BuddyForms: desde n/a hasta 2.8.5.
AplazadaMedia (6.5)0.34%—Rednao PDF Builder FOR WpformsAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en RedNao PDF Builder para WPForms permite XSS almacenado. Este problema afecta a PDF Builder para WPForms: desde n/a hasta 1.2.88.
AplazadaAlta (7.1)0.37%—Oliver Seidel CformsiiAIBastian Germann CformsiiAI27/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en CformsII Oliver Seidel, Bastian Germannx para WordPress permite XSS almacenado. Este problema afecta a CformsII: desde n/a hasta 15.0.5.
ModificadaMedia (6.1)0.40%—Cimatti Wordpress Contact Forms19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Cimatti Consulting Contact Forms by Cimatti permite almacenar XSS. Este problema afecta los formularios de contacto de Cimatti: desde n/a hasta 1.7.0.
ModificadaMedia (5.4)0.32%—Basixonline Nex-forms15/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Basix NEX-Forms – Ultimate Form Builder permite almacenar XSS. Este problema afecta a NEX-Forms – Ultimate Form Builder: desde n/a hasta 8.5.5.
AplazadaMedia (6.4)0.59%—Database FOR Contact Form 7 Wpforms Elementor FormsAI13/3/202417/6/2026
El complemento Database for Contact Form 7, WPforms, Elementor forms para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.3.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos…
ModificadaMedia (4.3)0.50%—Themekraft Buddyforms13/3/202417/6/2026
El complemento Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función buddyforms_new_page en todas las versiones hasta e…
ModificadaMedia (5.4)0.38%—Fluentforms Contact Form13/3/202417/6/2026
El complemento Fluent Forms para WordPress del complemento Fluent Forms para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 5.1.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que los atacantes inyecten scripts web…
ModificadaMedia (6.1)0.59%—Weformspro Weforms12/3/202417/6/2026
El complemento weForms para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del encabezado HTTP 'Referer' en todas las versiones hasta la 1.6.21 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web…
ModificadaMedia (4.3)0.46%—Wobbie Mollie Forms11/3/202417/6/2026
El complemento Mollie Forms para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función exportRegistrations en todas las versiones hasta la 2.6.3 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior, exporten…
ModificadaMedia (4.3)0.34%—Wobbie Mollie Forms11/3/202417/6/2026
El complemento Mollie Forms para WordPress es vulnerable a publicaciones no autorizadas o duplicación de páginas debido a una falta de verificación de capacidad en la función duplicadoForm en todas las versiones hasta la 2.6.3 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior,…
AnalizadaMedia (6.5)0.55%—Strategy11 User Registration Forms11/3/202417/6/2026
El complemento User Registration de WordPress anterior a 2.12 no impide que los usuarios con al menos el rol de colaborador muestren códigos cortos confidenciales, lo que les permite generar y filtrar URL válidas para restablecer contraseñas, que pueden usar para hacerse cargo de cualquier cuenta.
ModificadaMedia (5.4)0.31%—Kaliforms Contact Form Builder29/2/202417/6/2026
El complemento Contact Form builder with drag & drop for WordPress – Kali Forms para WordPress es vulnerable al acceso no autorizado y a la modificación de datos a través de API debido a una verificación de capacidad inconsistente en varios puntos finales REST en todas las versiones hasta la 2.3.41 incluida. Esto…
ModificadaMedia (4.3)0.31%—Kaliforms Contact Form Builder29/2/202417/6/2026
El complemento Contact Form builder with drag & drop for WordPress – Kali Forms para WordPress es vulnerable a la desactivación no autorizada del complemento debido a una falta de verificación de capacidad en la función await_plugin_deactivation en todas las versiones hasta la 2.3.41 incluida. Esto hace posible…
ModificadaMedia (4.3)0.59%—Basixonline Nex-forms29/2/202417/6/2026
El complemento NEX-Forms – Ultimate Form Builder – Contact forms and much more para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función set_read() en todas las versiones hasta la 8.5.6 incluida. Esto hace posible que los atacantes autenticados, con acceso a…
ModificadaMedia (4.3)0.59%—Basixonline Nex-forms29/2/202417/6/2026
El complemento NEX-Forms – Ultimate Form Builder – Contact forms and much more para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función set_starred() en todas las versiones hasta la 8.5.6 incluida. Esto hace posible que los atacantes autenticados, con acceso a…
ModificadaMedia (4.3)0.59%—Basixonline Nex-forms29/2/202417/6/2026
El complemento NEX-Forms – Ultimate Form Builder – Formularios de contacto y mucho más para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función restaurar_records() en todas las versiones hasta la 8.5.6 incluida. Esto hace posible que los atacantes autenticados,…
AnalizadaMedia (6.1)0.22%—Rednao Smart Forms27/2/202417/6/2026
El complemento Smart Forms de WordPress anterior a 2.6.87 no tiene autorización en varias acciones AJAX, lo que podría permitir a usuarios con un rol tan bajo como suscriptor llamarlos y realizar acciones no autorizadas, como eliminar entradas. El complemento también carece de comprobaciones CSRF en algunos lugares,…
ModificadaMedia (5.4)0.53%—Payment Forms FOR Paystack8/2/202417/6/2026
El complemento Payment Forms for Paystack para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 3.4.1 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.9)0.60%—Maykinmedia Open Forms7/2/202417/6/2026
Open Forms permite a los usuarios crear y publicar formularios inteligentes. Las versiones anteriores a 2.2.9, 2.3.7, 2.4.5 y 2.5.2 contienen una debilidad de autenticación multifactor no explotable. Los superusuarios que tienen sus credenciales (nombre de usuario + contraseña) comprometidas podrían pasar por alto la…
ModificadaMedia (5.3)0.56%—Hookturn Advanced Forms FOR ACF5/2/202417/6/2026
El complemento Advanced Forms for ACF para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función export_json_file() en todas las versiones hasta la 1.9.3.2 incluida. Esto hace posible que atacantes no autenticados exporten la configuración del…
ModificadaMedia (4.3)0.21%—Strategy11 Formidable Forms5/2/202417/6/2026
El complemento Formidable Forms – Contact Form, Survey, Quiz, Payment, Calculator Form & Custom Form Builder para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 6.7.2 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función update_settings. Esto hace…
ModificadaMedia (4.3)0.23%—Formviewswp Views FOR Wpforms5/2/202417/6/2026
El complemento Views for WPForms – Display & Edit WPForms Entries on your site frontend para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.2.2 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'create_view'. Esto hace posible que atacantes no…
ModificadaMedia (4.3)0.23%—Formviewswp Views FOR Wpforms5/2/202417/6/2026
El complemento Views for WPForms – Display & Edit WPForms Entries on your site frontend para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.2.2 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'save_view'. Esto hace posible que atacantes no…
Orbitaley — Vulnerabilidades