Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

3278 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.37%—Shawfactor LH EmailAI22/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound LH Email que permite XSS reflejado. Este problema afecta a LH Email: desde n/a hasta 1.12.
ModificadaMedia (6.1)0.45%—Fortinet FortiadcFortinet FortiauthenticatorFortinet FortiddosFortinet Fortiddos-f+1022/1/202517/6/2026
Una referencia controlada externamente a un recurso en otra esfera en Fortinet FortiManager anterior a la versión 7.4.3, FortiMail anterior a la versión 7.0.3, FortiAnalyzer anterior a la versión 7.4.3, FortiVoice versión 7.0.0, 7.0.1 y anterior a 6.4.8, FortiProxy anterior a la versión 7.0.4, FortiRecorder versión…
AplazadaMedia (6.5)0.23%—Pluginops Mailchimp Subscribe FormsAI21/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PluginOps MailChimp Subscribe Forms que permite XSS almacenado. Este problema afecta a los formularios de suscripción de MailChimp: desde n/a hasta 4.1.
AplazadaMedia (4.3)0.25%—Wishfulthemes Email Capture AND Lead GenerationAI16/1/202517/6/2026
La vulnerabilidad de autorización faltante en wishfulthemes Email Capture & Lead Generation permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Email Capture & Lead Generation: desde n/a hasta 1.0.2.
AplazadaAlta (7.1)0.17%—Cstoltenkamp Free Mailclient FMCAI16/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CS: ABS-Hosting.nl / Walchum.net Free MailClient FMC permite XSS almacenado. Este problema afecta a Free MailClient FMC: desde n/a hasta 1.0.
AplazadaAlta (7.1)0.17%—Sana Ullah Import Users TO MailchimpAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SandyIN Import Users to MailChimp permite XSS almacenado. Este problema afecta a Import Users to MailChimp: desde n/a hasta 1.0.
AplazadaAlta (7.1)0.17%—Dkukral Email ON PublishAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Don Kukral Email on Publish permite XSS almacenado. Este problema afecta a Email on Publish: desde n/a hasta 1.5.
AplazadaAlta (7.1)0.16%—Frenchsquared Comment EmailerAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gordon French Comment-Emailer permite XSS almacenado. Este problema afecta a Comment-Emailer: desde n/a hasta 1.0.5.
AplazadaAlta (7.1)0.20%—Oddthinking EmailshroudAI16/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Somethinkodd.com Development Team EmailShroud permite XSS reflejado. Este problema afecta a EmailShroud: desde n/a hasta 2.2.1.
AplazadaAlta (7.1)0.41%—Myriadsolutionz Stars Smtp MailerAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Myriad Solutionz Stars SMTP Mailer permite XSS reflejado. Este problema afecta a Stars SMTP Mailer: desde n/a hasta 1.7.
AnalizadaMedia (6.7)0.59%—Fortinet FortimailFortinet Fortirecorder14/1/202517/6/2026
Una neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiMail versiones 7.2.0 a 7.2.4 y 7.0.0 a 7.0.6 y 6.4.0 a 6.4.7, FortiRecorder versiones 7.0.0 y 6.4.0 a 6.4.4 permite a un atacante ejecutar código o…
AnalizadaMedia (4.8)0.30%—Icegram Email Subscribers & Newsletters13/1/202517/6/2026
El complemento Email Subscribers de Icegram Express para WordPress anterior a la versión 5.7.45 no desinfecta ni escapa a algunas de sus configuraciones de flujo de trabajo, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross-Site Scripting Almacenado incluso…
AnalizadaMedia (4.8)0.30%—Icegram Email Subscribers & Newsletters13/1/202517/6/2026
El complemento Email Subscribers by Icegram Express de WordPress anterior a la versión 5.7.45 no desinfecta ni escapa de algunas de las configuraciones de su formulario, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross-Site Scripting Almacenado incluso cuando…
AnalizadaMedia (4.8)0.30%—Icegram Email Subscribers & Newsletters13/1/202517/6/2026
El complemento Email Subscribers de Icegram Express de WordPress anterior a la versión 5.7.45 no desinfecta ni escapa a algunas configuraciones de formulario, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross-Site Scripting Almacenado incluso cuando la…
AnalizadaMedia (4.8)0.32%—Icegram Email Subscribers & Newsletters13/1/202517/6/2026
El complemento Email Subscribers de Icegram Express de WordPress anterior a la versión 5.7.45 no desinfecta ni escapa a algunas de sus opciones de bloque de texto, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross-Site Scripting Almacenado incluso cuando la…
AplazadaMedia (6.4)0.32%—Gatormail SmartformsAI11/1/202517/6/2026
El complemento GatorMail SmartForms para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado 'gatormailsmartform' del complemento en todas las versiones hasta la 1.1.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados…
AnalizadaMedia (6.6)0.41%—Mailjet9/1/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en Drupal Mailjet permite la inyección de objetos. Este problema afecta a Mailjet: desde la versión 0.0.0 hasta la 4.0.1.
AnalizadaAlta (7.5)0.40%—Email Contact Project Email Contact9/1/202517/6/2026
La vulnerabilidad de granularidad insuficiente del control de acceso en Drupal Email Contact permite una navegación forzada. Este problema afecta a Email Contact: desde la versión 0.0.0 hasta la 2.0.4.
AnalizadaAlta (8.8)0.20%—Drupal Symfony Mailer Lite Project Drupal Symfony Mailer Lite9/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Drupal Symfony Mailer Lite permite Cross-Site Request Forgery. Este problema afecta a Drupal Symfony Mailer Lite: desde 0.0.0 antes de 1.0.6.
AnalizadaCrítica (9.1)0.37%—Swift Mailer Project Swift Mailer9/1/202517/6/2026
Una vulnerabilidad de método o función peligrosa expuesta en Drupal Swift Mailer permite la suplantación de ubicación de recursos. Este problema afecta a Swift Mailer: *.*.
AplazadaMedia (6.5)0.21%—Yeemail Email Templates Customizer FOR WordpressAI9/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en add-ons.org Email Templates Customizer para WordPress – Drag And Drop Email Templates Builder – YeeMail permite XSS almacenado. Este problema afecta a Email Templates Customizer para WordPress –…
AplazadaAlta (7.1)0.32%—Yamna Khawaja Mailing Group ListservAI9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Yamna Khawaja Mailing Group Listserv permite XSS reflejado. Este problema afecta a Mailing Group Listserv: desde n/a hasta 2.0.9.
AplazadaCrítica (9.3)0.39%—Seballero Emailing SubscriptionAI9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Sebastian Orellana Emailing Subscription permite una inyección SQL ciega. Este problema afecta a Emailing Subscription: desde n/a hasta 1.4.1.
AplazadaAlta (7.6)0.47%—Yamna Khawaja Mailing Group ListservAI9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Yamna Khawaja Mailing Group Listserv permite la inyección SQL. Este problema afecta a Mailing Group Listserv: desde n/a hasta 2.0.9.
AplazadaMedia (6.5)0.29%—Ropeswinghld Speakout Email PetitionsAI7/1/202517/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Steve D SpeakOut! Email Petitions que permite XSS basado en DOM. Este problema afecta a SpeakOut! Email Petitions desde n/a hasta 4.4.2.