Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3278 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.44%—Wpmailster WP Mailster7/1/202517/6/2026
La vulnerabilidad de inserción de información confidencial en brandtoss WP Mailster permite recuperar datos confidenciales integrados. Este problema afecta a WP Mailster: desde n/a hasta 1.8.17.0.
AplazadaMedia (5.9)0.31%—Wpdevelop Email-remindersAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpdevelop, oplugins Email Reminders permite XSS almacenado. Este problema afecta a Email Reminders: desde n/a hasta 2.0.5.
AplazadaMedia (6.1)0.36%—SmartemailingAI7/1/202517/6/2026
El complemento SmartEmailing.cz para WordPress es vulnerable a ataques de cross site scripting reflejado a través del parámetro 'se-lists-updated' en todas las versiones hasta la 2.2.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados…
AplazadaMedia (5.3)0.34%—Popup Mailchimp Getresponse AND Activecampaign IntergrationsAI7/1/202517/6/2026
El complemento Popup – MailChimp, GetResponse y ActiveCampaign Integrations para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la acción AJAX 'upc_delete_db_data' en todas las versiones hasta la 3.2.6 incluida. Esto hace posible que atacantes no…
AnalizadaMedia (6.5)0.62%—Icegram Email Subscribers & Newsletters6/1/202517/6/2026
El complemento de WordPress Email Subscribers de Icegram Express anterior a la versión 5.7.44 no desinfecta ni escapa un parámetro antes de usarlo en una declaración SQL, lo que permite a los administradores realizar ataques de inyección SQL
AplazadaMedia (4.3)0.22%—Tillkruss Email-address-encoderAI2/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Till Krüss Email Address Encoder permite Cross-Site Request Forgery . Este problema afecta a Email Address Encoder: desde n/a hasta 1.0.23.
AplazadaAlta (7.1)0.26%—Carver LAB 10centmailAI2/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en 10CentMail permite XSS reflejado. Este problema afecta a 10CentMail: desde n/a hasta 2.1.50.
AnalizadaMedia (6.1)0.29%—Magicwinmail Winmail Server18/12/202417/6/2026
Winmail Server 4.4 es vulnerable a f_user=%22%3E%3Csvg%20onload Cross Site Scripting (XSS).
AplazadaMedia (4.3)0.36%—Davidcramer Caldera Smtp MailerAI16/12/202417/6/2026
Vulnerabilidad de autorización faltante en David Cramer Caldera SMTP Mailer. Este problema afecta a Caldera SMTP Mailer: desde n/a hasta 1.0.1.
AplazadaAlta (7.1)0.20%—Phuc Pham Multiple Admin EmailsAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Phuc Pham Multiple Admin Emails permite Cross Site Request Forgery. Este problema afecta a los correos electrónicos de múltiples administradores: desde n/a hasta 1.0.
ModificadaAlta (8.8)0.28%—Wpmailster WP Mailster16/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en brandtoss WP Mailster permite Cross Site Request Forgery. Este problema afecta a WP Mailster: desde n/a hasta 1.8.17.0.
AplazadaMedia (6.5)0.68%—Postbox-email-logsAI13/12/202417/6/2026
La vulnerabilidad de inserción de información confidencial en datos enviados en wpdebuglog PostBox permite recuperar datos confidenciales incrustados. Este problema afecta a PostBox: desde n/a hasta 1.0.4.
AplazadaMedia (6.5)0.41%—Smaily FOR WPAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sendsmaily LLC Smaily for WP permite XSS almacenado. Este problema afecta a Smaily for WP: desde n/a hasta 3.1.2.
AplazadaCrítica (9.8)0.71%—Pickplugins Mail PickerAI13/12/202417/6/2026
La vulnerabilidad de deserialización de datos no confiables en PickPlugins Mail Picker permite la inyección de objetos. Este problema afecta a Mail Picker: desde n/a hasta 1.0.14.
ModificadaAlta (8.8)0.71%—Mailmunch Mailchimp Forms13/12/202417/6/2026
Vulnerabilidad de autorización faltante en MailMunch MailChimp Forms de MailMunch permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a MailChimp Forms de MailMunch: desde n/a hasta 3.1.4.
AplazadaAlta (7.3)0.54%—Wp3sixty WOO Custom EmailsAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en wp3sixty Woo Custom Emails permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los correos electrónicos personalizados de Woo: desde n/a hasta 2.2.
AplazadaMedia (6.1)0.42%—Shanebp BP Email Assign TemplatesAI12/12/202417/6/2026
El complemento BP Email Assign Templates para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado a través del parámetro 'page' en todas las versiones hasta la 1.5 incluida , debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten…
AplazadaMedia (6.4)0.35%—Email RemindersAI10/12/202417/6/2026
El complemento Email Reminders para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'id' en todas las versiones hasta la 2.0.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de colaborador…
AplazadaMedia (4.3)0.49%—Godaddy Email MarketingAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en GoDaddy Email Marketing permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GoDaddy Email Marketing: desde n/a hasta 1.4.3.
AplazadaMedia (4.3)0.46%—Varun Sharma Mail BankAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Tech Banker Mail Bank - #1 Mail SMTP Plugin para WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Mail Bank - #1 Mail SMTP Plugin para WordPress: desde n/a hasta 4.0.14.
AplazadaMedia (4.3)0.37%—Blossomthemes Email NewsletterAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en BlossomThemes Email Newsletter permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a BlossomThemes Email Newsletter: desde n/a hasta 2.2.4.
AplazadaMedia (4.3)0.33%—Davidvongries Welcome Email EditorAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en David Vongries Welcome Email Editor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Welcome Email Editor: desde n/a hasta 5.0.6.
AplazadaCrítica (9.8)0.59%—MailcleanerAI8/12/202417/6/2026
MailCleaner anterior a 28d913e tiene valores predeterminados de ssh_host_dsa_key, ssh_host_rsa_key y ssh_host_ed25519_key que persisten después de la instalación.
AplazadaMedia (6.1)0.29%—Wordpress Drag Drop Builder Human Face Detector PRE Built Templates Spam Protection User Email Notifications MoreAI7/12/202417/6/2026
El complemento Drag & Drop Builder, Human Face Detector, Pre-built Templates, Spam Protection, User Email Notifications & more para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 1.4.19 incluida debido a una desinfección de entrada y un…
ModificadaCrítica (9.8)0.47%—Wpmailster WP Mailster6/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en brandtoss WP Mailster permite la inyección SQL ciega. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0.