Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
3278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.37% | — | Shawfactor LH EmailAI | 22/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound LH Email que permite XSS reflejado. Este problema afecta a LH Email: desde n/a hasta 1.12. | |
| Modificada | Media (6.1) | 0.45% | — | Fortinet FortiadcFortinet FortiauthenticatorFortinet FortiddosFortinet Fortiddos-f+10 | 22/1/2025 | 17/6/2026 | Una referencia controlada externamente a un recurso en otra esfera en Fortinet FortiManager anterior a la versión 7.4.3, FortiMail anterior a la versión 7.0.3, FortiAnalyzer anterior a la versión 7.4.3, FortiVoice versión 7.0.0, 7.0.1 y anterior a 6.4.8, FortiProxy anterior a la versión 7.0.4, FortiRecorder versión… | |
| Aplazada | Media (6.5) | 0.23% | — | Pluginops Mailchimp Subscribe FormsAI | 21/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PluginOps MailChimp Subscribe Forms que permite XSS almacenado. Este problema afecta a los formularios de suscripción de MailChimp: desde n/a hasta 4.1. | |
| Aplazada | Media (4.3) | 0.25% | — | Wishfulthemes Email Capture AND Lead GenerationAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en wishfulthemes Email Capture & Lead Generation permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Email Capture & Lead Generation: desde n/a hasta 1.0.2. | |
| Aplazada | Alta (7.1) | 0.17% | — | Cstoltenkamp Free Mailclient FMCAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CS: ABS-Hosting.nl / Walchum.net Free MailClient FMC permite XSS almacenado. Este problema afecta a Free MailClient FMC: desde n/a hasta 1.0. | |
| Aplazada | Alta (7.1) | 0.17% | — | Sana Ullah Import Users TO MailchimpAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SandyIN Import Users to MailChimp permite XSS almacenado. Este problema afecta a Import Users to MailChimp: desde n/a hasta 1.0. | |
| Aplazada | Alta (7.1) | 0.17% | — | Dkukral Email ON PublishAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Don Kukral Email on Publish permite XSS almacenado. Este problema afecta a Email on Publish: desde n/a hasta 1.5. | |
| Aplazada | Alta (7.1) | 0.16% | — | Frenchsquared Comment EmailerAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gordon French Comment-Emailer permite XSS almacenado. Este problema afecta a Comment-Emailer: desde n/a hasta 1.0.5. | |
| Aplazada | Alta (7.1) | 0.20% | — | Oddthinking EmailshroudAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Somethinkodd.com Development Team EmailShroud permite XSS reflejado. Este problema afecta a EmailShroud: desde n/a hasta 2.2.1. | |
| Aplazada | Alta (7.1) | 0.41% | — | Myriadsolutionz Stars Smtp MailerAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Myriad Solutionz Stars SMTP Mailer permite XSS reflejado. Este problema afecta a Stars SMTP Mailer: desde n/a hasta 1.7. | |
| Analizada | Media (6.7) | 0.59% | — | Fortinet FortimailFortinet Fortirecorder | 14/1/2025 | 17/6/2026 | Una neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiMail versiones 7.2.0 a 7.2.4 y 7.0.0 a 7.0.6 y 6.4.0 a 6.4.7, FortiRecorder versiones 7.0.0 y 6.4.0 a 6.4.4 permite a un atacante ejecutar código o… | |
| Analizada | Media (4.8) | 0.30% | — | Icegram Email Subscribers & Newsletters | 13/1/2025 | 17/6/2026 | El complemento Email Subscribers de Icegram Express para WordPress anterior a la versión 5.7.45 no desinfecta ni escapa a algunas de sus configuraciones de flujo de trabajo, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross-Site Scripting Almacenado incluso… | |
| Analizada | Media (4.8) | 0.30% | — | Icegram Email Subscribers & Newsletters | 13/1/2025 | 17/6/2026 | El complemento Email Subscribers by Icegram Express de WordPress anterior a la versión 5.7.45 no desinfecta ni escapa de algunas de las configuraciones de su formulario, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross-Site Scripting Almacenado incluso cuando… | |
| Analizada | Media (4.8) | 0.30% | — | Icegram Email Subscribers & Newsletters | 13/1/2025 | 17/6/2026 | El complemento Email Subscribers de Icegram Express de WordPress anterior a la versión 5.7.45 no desinfecta ni escapa a algunas configuraciones de formulario, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross-Site Scripting Almacenado incluso cuando la… | |
| Analizada | Media (4.8) | 0.32% | — | Icegram Email Subscribers & Newsletters | 13/1/2025 | 17/6/2026 | El complemento Email Subscribers de Icegram Express de WordPress anterior a la versión 5.7.45 no desinfecta ni escapa a algunas de sus opciones de bloque de texto, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross-Site Scripting Almacenado incluso cuando la… | |
| Aplazada | Media (6.4) | 0.32% | — | Gatormail SmartformsAI | 11/1/2025 | 17/6/2026 | El complemento GatorMail SmartForms para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado 'gatormailsmartform' del complemento en todas las versiones hasta la 1.1.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados… | |
| Analizada | Media (6.6) | 0.41% | — | Mailjet | 9/1/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en Drupal Mailjet permite la inyección de objetos. Este problema afecta a Mailjet: desde la versión 0.0.0 hasta la 4.0.1. | |
| Analizada | Alta (7.5) | 0.40% | — | Email Contact Project Email Contact | 9/1/2025 | 17/6/2026 | La vulnerabilidad de granularidad insuficiente del control de acceso en Drupal Email Contact permite una navegación forzada. Este problema afecta a Email Contact: desde la versión 0.0.0 hasta la 2.0.4. | |
| Analizada | Alta (8.8) | 0.20% | — | Drupal Symfony Mailer Lite Project Drupal Symfony Mailer Lite | 9/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Drupal Symfony Mailer Lite permite Cross-Site Request Forgery. Este problema afecta a Drupal Symfony Mailer Lite: desde 0.0.0 antes de 1.0.6. | |
| Analizada | Crítica (9.1) | 0.37% | — | Swift Mailer Project Swift Mailer | 9/1/2025 | 17/6/2026 | Una vulnerabilidad de método o función peligrosa expuesta en Drupal Swift Mailer permite la suplantación de ubicación de recursos. Este problema afecta a Swift Mailer: *.*. | |
| Aplazada | Media (6.5) | 0.21% | — | Yeemail Email Templates Customizer FOR WordpressAI | 9/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en add-ons.org Email Templates Customizer para WordPress – Drag And Drop Email Templates Builder – YeeMail permite XSS almacenado. Este problema afecta a Email Templates Customizer para WordPress –… | |
| Aplazada | Alta (7.1) | 0.32% | — | Yamna Khawaja Mailing Group ListservAI | 9/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Yamna Khawaja Mailing Group Listserv permite XSS reflejado. Este problema afecta a Mailing Group Listserv: desde n/a hasta 2.0.9. | |
| Aplazada | Crítica (9.3) | 0.39% | — | Seballero Emailing SubscriptionAI | 9/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Sebastian Orellana Emailing Subscription permite una inyección SQL ciega. Este problema afecta a Emailing Subscription: desde n/a hasta 1.4.1. | |
| Aplazada | Alta (7.6) | 0.47% | — | Yamna Khawaja Mailing Group ListservAI | 9/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Yamna Khawaja Mailing Group Listserv permite la inyección SQL. Este problema afecta a Mailing Group Listserv: desde n/a hasta 2.0.9. | |
| Aplazada | Media (6.5) | 0.29% | — | Ropeswinghld Speakout Email PetitionsAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Steve D SpeakOut! Email Petitions que permite XSS basado en DOM. Este problema afecta a SpeakOut! Email Petitions desde n/a hasta 4.4.2. |