Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.36% | — | Formviewswp Views FOR Wpforms | 5/2/2024 | 17/6/2026 | El complemento Views for WPForms – Display & Edit WPForms Entries on your site frontend para WordPress son vulnerables al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función 'get_form_fields' en todas las versiones hasta la 3.2.2 incluida. Esto hace posible que atacantes… | |
| Modificada | Media (4.3) | 0.42% | — | Formviewswp Views FOR Wpforms | 5/2/2024 | 17/6/2026 | El complemento Views for WPForms – Display & Edit WPForms Entries on your site frontend para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'create_view' en todas las versiones hasta la 3.2.2 incluida. Esto hace posible que atacantes… | |
| Modificada | Media (4.3) | 0.42% | — | Formviewswp Views FOR Wpforms | 5/2/2024 | 17/6/2026 | El complemento Views for WPForms – Display & Edit WPForms Entries on your site frontend para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'save_view' en todas las versiones hasta la 3.2.2 incluida. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.39% | — | Wpmanageninja PDF Generator FOR Fluent Forms | 5/2/2024 | 17/6/2026 | El complemento PDF Generator For Fluent Forms – The Contact Form Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros de contenido del encabezado, el cuerpo del PDF y el pie de página en todas las versiones hasta la 1.1.7 incluida, debido a una sanitización de entrada… | |
| Modificada | Crítica (9.8) | 0.77% | — | Ninjaforms Ninja Forms | 2/2/2024 | 17/6/2026 | Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress plugin for WordPress es vulnerable a la inyección SQL de segundo orden a través del valor de la dirección de correo electrónico enviado a través de formularios en todas las versiones hasta la 3.7.1 incluida debido a un escape insuficiente en el… | |
| Modificada | Media (4.8) | 0.34% | — | Wpeverest Everest Forms | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en WPEverest Everest Forms – Build Contact Forms, Surveys, Polls, Application Forms, and more with Ease! permite XSS almacenado. Este problema afecta a Everest Forms – Build Contact Forms,… | |
| Modificada | Media (4.8) | 0.34% | — | Crmperks CRM Perks Forms | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en CRM Perks Forms CRM Perks – WordPress Form Builder permite XSS almacenado. Este problema afecta a CRM Perks Forms – WordPress Form Builder: desde n/a hasta 1.1.2 . | |
| Modificada | Media (5.4) | 0.32% | — | Keap Official Opt-in Forms | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('cross-site Scripting') en Keap Keap Official Opt-in Forms permite XSS almacenado. Este problema afecta a Keap Official Opt-in Forms: desde n/a hasta 1.0.11. | |
| Modificada | Alta (8.1) | 0.45% | — | Kaliforms Kali Forms | 31/1/2024 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en ali Forms Contact Form builder with drag & drop for WordPress – Kali Forms. Este problema afecta a Contact Form builder with drag & drop for WordPress – Kali Forms: desde n/a hasta 2.3.36. | |
| Modificada | Alta (7.2) | 1.2% | — | Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms | 31/1/2024 | 17/6/2026 | El complemento Contact Form Entries para WordPress es vulnerable a cargas de archivos arbitrarios debido a una validación de archivos insuficiente en la función 'view_page' en versiones hasta la 1.3.2 inclusive. Esto hace posible que atacantes autenticados con capacidades de nivel de administrador o superior carguen… | |
| Modificada | Media (4.8) | 0.54% | — | Fluentforms Contact Form | 27/1/2024 | 17/6/2026 | El complemento Contact Form Plugin – Fastest Contact Form Builder Plugin for WordPress by Fluent Forms para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de títulos de formulario importados en todas las versiones hasta la 5.1.5 incluida debido a una sanitización de entrada y un escape de salida… | |
| Modificada | Media (6.1) | 0.53% | — | Wpforms | 20/1/2024 | 17/6/2026 | El complemento WPForms Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de parámetros de envío de formularios en todas las versiones hasta la 1.8.5.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten… | |
| Modificada | Alta (7.5) | 0.70% | 💥 PoC | Strategy11 Formidable Forms | 16/1/2024 | 17/6/2026 | El complemento de WordPress Formidable Forms anterior a 6.2 deserializa la entrada del usuario, lo que podría permitir a usuarios anónimos realizar inyección de objetos PHP cuando hay presente un dispositivo adecuado. | |
| Modificada | Alta (7.8) | 0.43% | — | Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms | 16/1/2024 | 17/6/2026 | El complemento de WordPress Contact Form Entries anterior a 1.3.0 no valida los datos cuando se generan en un archivo CSV, lo que podría provocar una inyección de CSV. | |
| Modificada | Media (6.1) | 0.31% | — | Super-forms Super Forms | 16/1/2024 | 17/6/2026 | El complemento de WordPress Super Forms - Drag & Drop Form Builder anterior a 6.0.4 no escapa del parámetro bob_czy_panstwa_sprawa_zostala_rozwiazana antes de devolverlo a un atributo a través de la acción AJAX super_language_switcher, lo que genera cross site scripting reflejado. La acción también carece de CSRF,… | |
| Modificada | Media (4.8) | 0.40% | — | Keap Official Opt-in Forms | 15/1/2024 | 17/6/2026 | El complemento de WordPress Keap Official Opt-in Forms hasta la versión 1.0.11 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (4.8) | 0.40% | — | Yikesinc Easy Forms FOR Mailchimp | 15/1/2024 | 17/6/2026 | El complemento de WordPress Easy Forms para Mailchimp hasta la versión 6.8.10 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting incluso cuando unfiltered_html no está permitido. | |
| Modificada | Media (5.4) | 0.32% | — | Mailmunch Constant Contact Forms | 13/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Scripting entre sitios') en MailMunch Constant Contact Forms de MailMunch permite XSS almacenado. Este problema afecta a Constant Contact Forms de MailMunch: desde n/a hasta 2.0.11. | |
| Modificada | Alta (7.5) | 0.38% | — | Lifplatforms LIF Auth Server | 12/1/2024 | 17/6/2026 | Lif Auth Server es un servidor para validar inicios de sesión, administrar información y recuperar cuentas para cuentas Lif. El problema se relaciona con las rutas `get_pfp` y `get_banner` en Auth Server. El problema es que no hay ninguna verificación para garantizar que el archivo que recibe el Auth Server a través… | |
| Modificada | Media (6.1) | 0.37% | — | Reputeinfosystems Arforms Form Builder | 11/1/2024 | 17/6/2026 | Contact Form, Survey & Popup Form Plugin for WordPress – ARForms Form Builder complemento para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'arf_http_referrer_url' en todas las versiones hasta la 1.5.8 incluida debido a una sanitización de entrada insuficiente y salida que se… | |
| Modificada | Crítica (9.8) | 1.4% | — | Piotnet Forms | 11/1/2024 | 17/6/2026 | El complemento Piotnet Forms para WordPress es vulnerable a la carga de archivos arbitrarios debido a una validación insuficiente del tipo de archivo en la función 'piotnetforms_ajax_form_builder' en versiones hasta la 1.0.26 incluida. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios en el… | |
| Modificada | Media (4.8) | 0.32% | — | Cformsii Project Cformsii | 8/1/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Oliver Seidel, Bastian Germann cformsII permite almacenar XSS. Este problema afecta a cformsII: desde n/a hasta 15.0.5. | |
| Modificada | Alta (7.5) | 0.44% | — | Constantcontact Constant Contact Forms | 8/1/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Constant Contact Constant Contact Forms. Este problema afecta a Constant Contact Forms: desde n/a hasta 2.4.2. | |
| Modificada | Alta (8.8) | 0.22% | — | Basixonline Nex-forms | 5/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Basix NEX-Forms – Ultimate Form Builder – Contact forms and much more. Este problema afecta a NEX-Forms – Ultimate Form Builder – Contact forms and much more: desde n/a hasta 8.5.2 . | |
| Modificada | Crítica (9.8) | 0.54% | — | Piotnet Forms | 29/12/2023 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Piotnet Piotnet Forms. Este problema afecta a Piotnet Forms: desde n/a hasta 1.0.25. |