Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

4606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.50%—Rustaurius Ultimate WP Mail16/7/202517/6/2026
El complemento Ultimate WP Mail para WordPress es vulnerable a la escalada de privilegios debido a una autorización incorrecta en el controlador AJAX get_email_log_details() en las versiones 1.0.17 a 1.3.6. Este controlador lee el post_id proporcionado por el cliente y recupera el contenido correspondiente de la…
AplazadaAlta (7.1)0.29%—Beiyuouo Arxiv-dailyAI15/7/202517/6/2026
Vulnerabilidad de directory traversal en beiyuouo arxiv-daily hasta el 6 de mayo de 2025 (commit fad168770b0e68aef3e5acfa16bb2e7a7765d687) al analizar el archivo topic.yml en la lógica de generación en daily_arxiv.py.
AplazadaAlta (7.5)0.62%—Lcweb Privatecontent - Mail ActionsAI4/7/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión remota de archivos PHP') en LCweb PrivateContent - Mail Actions permite la inclusión local de archivos en PHP. Este problema afecta a PrivateContent - Mail Actions desde n/d hasta la versión…
AplazadaMedia (6.5)0.23%—Dsrodzin Email Address Security BY WebemailprotectorAI4/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ddsrodzin Email Address Security by WebEmailProtector permite XSS almacenado. Este problema afecta a Email Address Security de WebEmailProtector desde n/d hasta la versión 3.3.6.
AplazadaMedia (5.3)0.25%—Kamleshyadav CF7 7 Mailchimp Add-onAI4/7/202517/6/2026
La vulnerabilidad de falta de autorización en kamleshyadav CF7 7 Mailchimp Add-on permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al complemento CF7 7 de Mailchimp desde la versión n/d hasta la 2.2.
AnalizadaMedia (6.1)0.29%—Cisco Enterprise Chat AND Email2/7/202517/6/2026
Una vulnerabilidad en la interfaz web de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz web no valida correctamente la información…
AplazadaCrítica (10)5.5%💥 ExploitStamparm MaltrailAI2/7/202517/6/2026
Existe una vulnerabilidad de inyección de comandos no autenticados en las versiones anteriores a la 0.54 de stamparm/maltrail (Maltrail). Un atacante remoto puede ejecutar comandos arbitrarios del sistema operativo mediante el parámetro "nombre de usuario" en una solicitud POST al endpoint /login. Esto se debe a un…
AplazadaBaja (2.1)0.15%—Active MailAI2/7/202517/6/2026
Existe una vulnerabilidad de cross-site request forgery en Active! mail 6 BuildInfo: 6.60.06008562 y versiones anteriores. Si se explota esta vulnerabilidad, se podría enviar un correo electrónico no deseado cuando un usuario accede a una URL especialmente manipulada mientras tiene la sesión iniciada.
AplazadaMedia (5.1)0.23%—Active MailAI2/7/202517/6/2026
Existe una vulnerabilidad de cross-site scripting en Active! mail 6, BuildInfo: 6.30.01004145 a 6.60.06008562. Si se explota esta vulnerabilidad, se podría ejecutar un script arbitrario en el navegador web del usuario conectado al acceder a una URL especialmente manipulada.
AnalizadaAlta (7.2)0.25%—Suhailahmad64 Amazon Products TO Woocommerce2/7/202517/6/2026
El complemento Amazon Products to WooCommerce para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 1.2.7 incluida, mediante wcta2w_get_urls(). Esto permite a atacantes no autenticados realizar solicitudes web a ubicaciones arbitrarias desde la aplicación web y utilizarlas para…
AplazadaCrítica (9.1)1.2%💥 PoCGluestack UIAITailwind CSSAINativewindAI1/7/202517/6/2026
Gluestack-ui es una librería de componentes y patrones copiables y pegables, manipulada con Tailwind CSS (NativeWind). Antes del commit e6b4271, se descubrió una vulnerabilidad de inyección de comandos en el flujo de trabajo de GitHub Actions, que convierte la discusión en slack.yml. Campos de discusión no confiables…
AnalizadaMedia (5.1)0.21%—Code-projects Daily Expense Manager30/6/202517/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript enviando una solicitud POST a través de los parámetros password y confirm_password en /register.php.
AnalizadaMedia (5.1)0.21%—Code-projects Daily Expense Manager30/6/202517/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript enviando una solicitud POST a través del parámetro de nombre de usuario en /login.php.
AnalizadaAlta (8.7)0.34%—Code-projects Daily Expense Manager30/6/202517/6/2026
Vulnerabilidad de enumeración de usuarios en Daily Expense Manager v1.0. Para explotar esta vulnerabilidad, se debe enviar una solicitud POST con el parámetro de nombre en /check.php.
AnalizadaAlta (8.7)0.35%—Code-projects Daily Expense Manager30/6/202517/6/2026
Vulnerabilidad de inyección SQL en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante los parámetros pname, pprice e id en /update.php.
AplazadaMedia (6.5)0.23%—Aviplugins Thumbnail EditorAI27/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el aviplugins.com Thumbnail Editor permite XSS almacenado. Este problema afecta al editor de miniaturas desde la versión n/d hasta la 2.3.3.
AplazadaMedia (4.3)0.16%—Konrad Koller Onet Regenerate ThumbnailsAI27/6/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en Konrád Koller ONet Regenerate Thumbnails permite Cross Site Request Forgery. Este problema afecta a ONet Regenerate Thumbnails desde n/d hasta la versión 1.5.
AplazadaCrítica (9.3)0.32%—Directiq Email MarketingAI27/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en DirectIQ DirectIQ Email Marketing permite la inyección SQL. Este problema afecta a DirectIQ Email Marketing desde n/d hasta la versión 2.0.
AnalizadaMedia (5.3)0.26%—Suhailahmad64 Amazon Products TO Woocommerce26/6/202517/6/2026
El complemento Amazon Products to WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función wcta2w_get_amazon_product_callback() en todas las versiones hasta la 1.2.7 incluida. Esto permite que atacantes no autenticados creen…
AnalizadaMedia (5.5)0.48%—Fabian Client Details System21/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Client Details System 1.0. Este problema afecta a un procesamiento desconocido del archivo /clientdetails/admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AplazadaAlta (8.6)0.42%—Mail-zeroAI21/6/202517/6/2026
Zero de Mail-0 es una solución de correo electrónico de código abierto. En la versión 0.8, un atacante puede manipular un correo electrónico que ejecute JavaScript, lo que puede provocar el secuestro de la sesión debido a una depuración incorrecta. Este problema se ha corregido en la versión 0.81.
AplazadaCrítica (9.3)0.17%—Trailofbits Rfc3161-clientAI21/6/202517/6/2026
rfc3161-client es una librería de Python que implementa el Protocolo de Marca de Tiempo (TSP) descrito en el RFC 3161. En versiones anteriores a la 1.0.3, existía una falla en la lógica de verificación de firma de la respuesta de marca de tiempo. En particular, la verificación en cadena se realiza con los certificados…
AplazadaMedia (6.5)0.19%—Yamna Khawaja WP Mailing GroupAI20/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Yamna Khawaja Mailing Group Listserv permite Cross-Site Request Forgery. Este problema afecta al servidor de listas de correo desde la versión n/d hasta la 3.0.5.
AplazadaMedia (5.4)0.30%—Wetail Woocommerce Fortnox IntegrationAI20/6/202517/6/2026
La vulnerabilidad de falta de autorización en Wetail WooCommerce Fortnox Integration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la integración de WooCommerce Fortnox desde la versión n/d hasta la 4.5.5.
AnalizadaBaja (2.1)0.37%—Phpgurukul Rail Pass Management System16/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Rail Pass Management System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /contact.php. La manipulación del argumento "Name" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha…