Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1179 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.36%—Formviewswp Views FOR Wpforms5/2/202417/6/2026
El complemento Views for WPForms – Display & Edit WPForms Entries on your site frontend para WordPress son vulnerables al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función 'get_form_fields' en todas las versiones hasta la 3.2.2 incluida. Esto hace posible que atacantes…
ModificadaMedia (4.3)0.42%—Formviewswp Views FOR Wpforms5/2/202417/6/2026
El complemento Views for WPForms – Display & Edit WPForms Entries on your site frontend para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'create_view' en todas las versiones hasta la 3.2.2 incluida. Esto hace posible que atacantes…
ModificadaMedia (4.3)0.42%—Formviewswp Views FOR Wpforms5/2/202417/6/2026
El complemento Views for WPForms – Display & Edit WPForms Entries on your site frontend para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'save_view' en todas las versiones hasta la 3.2.2 incluida. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.39%—Wpmanageninja PDF Generator FOR Fluent Forms5/2/202417/6/2026
El complemento PDF Generator For Fluent Forms – The Contact Form Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros de contenido del encabezado, el cuerpo del PDF y el pie de página en todas las versiones hasta la 1.1.7 incluida, debido a una sanitización de entrada…
ModificadaCrítica (9.8)0.77%—Ninjaforms Ninja Forms2/2/202417/6/2026
Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress plugin for WordPress es vulnerable a la inyección SQL de segundo orden a través del valor de la dirección de correo electrónico enviado a través de formularios en todas las versiones hasta la 3.7.1 incluida debido a un escape insuficiente en el…
ModificadaMedia (4.8)0.34%—Wpeverest Everest Forms1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en WPEverest Everest Forms – Build Contact Forms, Surveys, Polls, Application Forms, and more with Ease! permite XSS almacenado. Este problema afecta a Everest Forms – Build Contact Forms,…
ModificadaMedia (4.8)0.34%—Crmperks CRM Perks Forms1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en CRM Perks Forms CRM Perks – WordPress Form Builder permite XSS almacenado. Este problema afecta a CRM Perks Forms – WordPress Form Builder: desde n/a hasta 1.1.2 .
ModificadaMedia (5.4)0.32%—Keap Official Opt-in Forms1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('cross-site Scripting') en Keap Keap Official Opt-in Forms permite XSS almacenado. Este problema afecta a Keap Official Opt-in Forms: desde n/a hasta 1.0.11.
ModificadaAlta (8.1)0.45%—Kaliforms Kali Forms31/1/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en ali Forms Contact Form builder with drag & drop for WordPress – Kali Forms. Este problema afecta a Contact Form builder with drag & drop for WordPress – Kali Forms: desde n/a hasta 2.3.36.
ModificadaAlta (7.2)1.2%—Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms31/1/202417/6/2026
El complemento Contact Form Entries para WordPress es vulnerable a cargas de archivos arbitrarios debido a una validación de archivos insuficiente en la función 'view_page' en versiones hasta la 1.3.2 inclusive. Esto hace posible que atacantes autenticados con capacidades de nivel de administrador o superior carguen…
ModificadaMedia (4.8)0.54%—Fluentforms Contact Form27/1/202417/6/2026
El complemento Contact Form Plugin – Fastest Contact Form Builder Plugin for WordPress by Fluent Forms para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de títulos de formulario importados en todas las versiones hasta la 5.1.5 incluida debido a una sanitización de entrada y un escape de salida…
ModificadaMedia (6.1)0.53%—Wpforms20/1/202417/6/2026
El complemento WPForms Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de parámetros de envío de formularios en todas las versiones hasta la 1.8.5.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
ModificadaAlta (7.5)0.70%💥 PoCStrategy11 Formidable Forms16/1/202417/6/2026
El complemento de WordPress Formidable Forms anterior a 6.2 deserializa la entrada del usuario, lo que podría permitir a usuarios anónimos realizar inyección de objetos PHP cuando hay presente un dispositivo adecuado.
ModificadaAlta (7.8)0.43%—Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms16/1/202417/6/2026
El complemento de WordPress Contact Form Entries anterior a 1.3.0 no valida los datos cuando se generan en un archivo CSV, lo que podría provocar una inyección de CSV.
ModificadaMedia (6.1)0.31%—Super-forms Super Forms16/1/202417/6/2026
El complemento de WordPress Super Forms - Drag & Drop Form Builder anterior a 6.0.4 no escapa del parámetro bob_czy_panstwa_sprawa_zostala_rozwiazana antes de devolverlo a un atributo a través de la acción AJAX super_language_switcher, lo que genera cross site scripting reflejado. La acción también carece de CSRF,…
ModificadaMedia (4.8)0.40%—Keap Official Opt-in Forms15/1/202417/6/2026
El complemento de WordPress Keap Official Opt-in Forms hasta la versión 1.0.11 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (4.8)0.40%—Yikesinc Easy Forms FOR Mailchimp15/1/202417/6/2026
El complemento de WordPress Easy Forms para Mailchimp hasta la versión 6.8.10 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting incluso cuando unfiltered_html no está permitido.
ModificadaMedia (5.4)0.32%—Mailmunch Constant Contact Forms13/1/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Scripting entre sitios') en MailMunch Constant Contact Forms de MailMunch permite XSS almacenado. Este problema afecta a Constant Contact Forms de MailMunch: desde n/a hasta 2.0.11.
ModificadaAlta (7.5)0.38%—Lifplatforms LIF Auth Server12/1/202417/6/2026
Lif Auth Server es un servidor para validar inicios de sesión, administrar información y recuperar cuentas para cuentas Lif. El problema se relaciona con las rutas `get_pfp` y `get_banner` en Auth Server. El problema es que no hay ninguna verificación para garantizar que el archivo que recibe el Auth Server a través…
ModificadaMedia (6.1)0.37%—Reputeinfosystems Arforms Form Builder11/1/202417/6/2026
Contact Form, Survey & Popup Form Plugin for WordPress – ARForms Form Builder complemento para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'arf_http_referrer_url' en todas las versiones hasta la 1.5.8 incluida debido a una sanitización de entrada insuficiente y salida que se…
ModificadaCrítica (9.8)1.4%—Piotnet Forms11/1/202417/6/2026
El complemento Piotnet Forms para WordPress es vulnerable a la carga de archivos arbitrarios debido a una validación insuficiente del tipo de archivo en la función 'piotnetforms_ajax_form_builder' en versiones hasta la 1.0.26 incluida. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios en el…
ModificadaMedia (4.8)0.32%—Cformsii Project Cformsii8/1/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Oliver Seidel, Bastian Germann cformsII permite almacenar XSS. Este problema afecta a cformsII: desde n/a hasta 15.0.5.
ModificadaAlta (7.5)0.44%—Constantcontact Constant Contact Forms8/1/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Constant Contact Constant Contact Forms. Este problema afecta a Constant Contact Forms: desde n/a hasta 2.4.2.
ModificadaAlta (8.8)0.22%—Basixonline Nex-forms5/1/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Basix NEX-Forms – Ultimate Form Builder – Contact forms and much more. Este problema afecta a NEX-Forms – Ultimate Form Builder – Contact forms and much more: desde n/a hasta 8.5.2 .
ModificadaCrítica (9.8)0.54%—Piotnet Forms29/12/202317/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Piotnet Piotnet Forms. Este problema afecta a Piotnet Forms: desde n/a hasta 1.0.25.