Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.44% | — | Wpmailster WP Mailster | 7/1/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en brandtoss WP Mailster permite recuperar datos confidenciales integrados. Este problema afecta a WP Mailster: desde n/a hasta 1.8.17.0. | |
| Aplazada | Media (5.9) | 0.31% | — | Wpdevelop Email-remindersAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpdevelop, oplugins Email Reminders permite XSS almacenado. Este problema afecta a Email Reminders: desde n/a hasta 2.0.5. | |
| Aplazada | Media (6.1) | 0.36% | — | SmartemailingAI | 7/1/2025 | 17/6/2026 | El complemento SmartEmailing.cz para WordPress es vulnerable a ataques de cross site scripting reflejado a través del parámetro 'se-lists-updated' en todas las versiones hasta la 2.2.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados… | |
| Aplazada | Media (5.3) | 0.34% | — | Popup Mailchimp Getresponse AND Activecampaign IntergrationsAI | 7/1/2025 | 17/6/2026 | El complemento Popup – MailChimp, GetResponse y ActiveCampaign Integrations para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la acción AJAX 'upc_delete_db_data' en todas las versiones hasta la 3.2.6 incluida. Esto hace posible que atacantes no… | |
| Analizada | Media (6.5) | 0.62% | — | Icegram Email Subscribers & Newsletters | 6/1/2025 | 17/6/2026 | El complemento de WordPress Email Subscribers de Icegram Express anterior a la versión 5.7.44 no desinfecta ni escapa un parámetro antes de usarlo en una declaración SQL, lo que permite a los administradores realizar ataques de inyección SQL | |
| Aplazada | Media (4.3) | 0.22% | — | Tillkruss Email-address-encoderAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Till Krüss Email Address Encoder permite Cross-Site Request Forgery . Este problema afecta a Email Address Encoder: desde n/a hasta 1.0.23. | |
| Aplazada | Alta (7.1) | 0.26% | — | Carver LAB 10centmailAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en 10CentMail permite XSS reflejado. Este problema afecta a 10CentMail: desde n/a hasta 2.1.50. | |
| Analizada | Media (6.1) | 0.29% | — | Magicwinmail Winmail Server | 18/12/2024 | 17/6/2026 | Winmail Server 4.4 es vulnerable a f_user=%22%3E%3Csvg%20onload Cross Site Scripting (XSS). | |
| Aplazada | Media (4.3) | 0.36% | — | Davidcramer Caldera Smtp MailerAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en David Cramer Caldera SMTP Mailer. Este problema afecta a Caldera SMTP Mailer: desde n/a hasta 1.0.1. | |
| Aplazada | Alta (7.1) | 0.20% | — | Phuc Pham Multiple Admin EmailsAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Phuc Pham Multiple Admin Emails permite Cross Site Request Forgery. Este problema afecta a los correos electrónicos de múltiples administradores: desde n/a hasta 1.0. | |
| Modificada | Alta (8.8) | 0.28% | — | Wpmailster WP Mailster | 16/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en brandtoss WP Mailster permite Cross Site Request Forgery. Este problema afecta a WP Mailster: desde n/a hasta 1.8.17.0. | |
| Aplazada | Media (6.5) | 0.68% | — | Postbox-email-logsAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en datos enviados en wpdebuglog PostBox permite recuperar datos confidenciales incrustados. Este problema afecta a PostBox: desde n/a hasta 1.0.4. | |
| Aplazada | Media (6.5) | 0.41% | — | Smaily FOR WPAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sendsmaily LLC Smaily for WP permite XSS almacenado. Este problema afecta a Smaily for WP: desde n/a hasta 3.1.2. | |
| Aplazada | Crítica (9.8) | 0.71% | — | Pickplugins Mail PickerAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en PickPlugins Mail Picker permite la inyección de objetos. Este problema afecta a Mail Picker: desde n/a hasta 1.0.14. | |
| Modificada | Alta (8.8) | 0.71% | — | Mailmunch Mailchimp Forms | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en MailMunch MailChimp Forms de MailMunch permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a MailChimp Forms de MailMunch: desde n/a hasta 3.1.4. | |
| Aplazada | Alta (7.3) | 0.54% | — | Wp3sixty WOO Custom EmailsAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en wp3sixty Woo Custom Emails permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los correos electrónicos personalizados de Woo: desde n/a hasta 2.2. | |
| Aplazada | Media (6.1) | 0.42% | — | Shanebp BP Email Assign TemplatesAI | 12/12/2024 | 17/6/2026 | El complemento BP Email Assign Templates para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado a través del parámetro 'page' en todas las versiones hasta la 1.5 incluida , debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten… | |
| Aplazada | Media (6.4) | 0.35% | — | Email RemindersAI | 10/12/2024 | 17/6/2026 | El complemento Email Reminders para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'id' en todas las versiones hasta la 2.0.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de colaborador… | |
| Aplazada | Media (4.3) | 0.49% | — | Godaddy Email MarketingAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en GoDaddy Email Marketing permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GoDaddy Email Marketing: desde n/a hasta 1.4.3. | |
| Aplazada | Media (4.3) | 0.46% | — | Varun Sharma Mail BankAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Tech Banker Mail Bank - #1 Mail SMTP Plugin para WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Mail Bank - #1 Mail SMTP Plugin para WordPress: desde n/a hasta 4.0.14. | |
| Aplazada | Media (4.3) | 0.37% | — | Blossomthemes Email NewsletterAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en BlossomThemes Email Newsletter permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a BlossomThemes Email Newsletter: desde n/a hasta 2.2.4. | |
| Aplazada | Media (4.3) | 0.33% | — | Davidvongries Welcome Email EditorAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en David Vongries Welcome Email Editor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Welcome Email Editor: desde n/a hasta 5.0.6. | |
| Aplazada | Crítica (9.8) | 0.59% | — | MailcleanerAI | 8/12/2024 | 17/6/2026 | MailCleaner anterior a 28d913e tiene valores predeterminados de ssh_host_dsa_key, ssh_host_rsa_key y ssh_host_ed25519_key que persisten después de la instalación. | |
| Aplazada | Media (6.1) | 0.29% | — | Wordpress Drag Drop Builder Human Face Detector PRE Built Templates Spam Protection User Email Notifications MoreAI | 7/12/2024 | 17/6/2026 | El complemento Drag & Drop Builder, Human Face Detector, Pre-built Templates, Spam Protection, User Email Notifications & more para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 1.4.19 incluida debido a una desinfección de entrada y un… | |
| Modificada | Crítica (9.8) | 0.47% | — | Wpmailster WP Mailster | 6/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en brandtoss WP Mailster permite la inyección SQL ciega. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0. |