Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.22% | — | Brightplugins Block IPS FOR Gravity Forms | 29/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Bright Plugins Block IPs for Gravity Forms. Este problema afecta a Block IPs for Gravity Forms: desde n/a hasta 1.0.1. | |
| Modificada | Media (5.4) | 1.1% | — | Zohocorp Zoho Forms | 29/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento de formulario Zoho Forms Form plugin for WordPress – Zoho Forms permite XSS almacenado. Este problema afecta a Form plugin for WordPress – Zoho Forms: desde n/a hasta 3.0.1 . | |
| Modificada | Media (4.8) | 0.33% | — | Weformspro Weforms | 29/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en weForms weForms – Easy Drag & Drop Contact Form Builder for WordPress permite XSS almacenado. Este problema afecta a weForms – Easy Drag & Drop Contact Form Builder For WordPress: de… | |
| Modificada | Media (6.1) | 0.36% | — | Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms | 29/12/2023 | 17/6/2026 | Vulnerabilidad de redirección de URL a sitio no confiable ("Open Redirect") en CRM Perks Integration for HubSpot and Contact Form 7, WPForms, Elementor, Ninja Forms. Este problema afecta a Integration for HubSpot and Contact Form 7, WPForms, Elementor, Ninja Forms: desde n /a hasta 1.2.8. | |
| Modificada | Alta (7.2) | 0.57% | — | Basixonline Nex-forms | 28/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en Basix NEX-Forms – Ultimate Form Builder – Contact forms and much more. Este problema afecta a NEX-Forms – Ultimate Form Builder – Contact forms and much more: desde n/a hasta 8.5.5. | |
| Modificada | Media (4.8) | 0.34% | — | Linksoftwarellc Html Forms | 28/12/2023 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en ibericode HTML Forms permite almacenar XSS. Este problema afecta a HTML Forms: desde n/a hasta 1.3.28. | |
| Modificada | Media (4.8) | 0.38% | — | Bannersky BSK Forms Blacklist | 26/12/2023 | 17/6/2026 | El complemento BSK Forms Blacklist WordPress anterior a 3.7 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Modificada | Media (6.5) | 0.63% | — | Bannersky BSK Forms Blacklist | 20/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en BannerSky BSK Forms Blacklist. Este problema afecta a BSK Forms Blacklist: desde n/a hasta 3.6.2. | |
| Modificada | Crítica (9.8) | 0.62% | — | Gravityforms Gravity Forms | 20/12/2023 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Rocketgenius Inc. Gravity Forms. Este problema afecta a Gravity Forms: desde n/a hasta 2.7.3. | |
| Modificada | Media (6.1) | 0.48% | — | Crmperks Integration FOR Salesforce AND Contact Form 7, Wpforms, Elementor, Ninja Forms | 19/12/2023 | 17/6/2026 | Vulnerabilidad de redirección de URL a sitio no confiable ("Open Redirect") en CRM Perks Integration for Salesforce and Contact Form 7, WPForms, Elementor, Ninja Forms. Este problema afecta a Integration for Salesforce and Contact Form 7, WPForms, Elementor, Ninja Forms: desde n /a hasta 1.3.3. | |
| Modificada | Media (4.8) | 0.39% | — | Fancythemes Optin Forms | 14/12/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en FancyThemes Optin Forms – Simple List Building Plugin for WordPress permite almacenar XSS. Este problema afecta a Optin Forms – Simple List Building Plugin for WordPress: desde n/a hasta 1.3.3. | |
| Modificada | Media (6.1) | 0.40% | — | Mooj Proforms | 14/12/2023 | 17/6/2026 | Se descubrió una vulnerabilidad XSS reflejada en el componente Proforms Basic para Joomla. | |
| Modificada | Media (6.1) | 0.38% | — | Crmperks Integration FOR Constant Contact AND Contact Form 7, Wpforms, Elementor, Ninja | 7/12/2023 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en CRM Perks. Integración para Constant Contact y Contact Form 7, WPForms, Elementor, Ninja Forms. Este problema afecta la integración para Constant Contact y Contact Form 7, WPForms, Elementor, Ninja Forms: desde n/a hasta 1.1.4. | |
| Modificada | Media (5.3) | 0.76% | — | Ninjaforms Ninja Forms | 7/12/2023 | 17/6/2026 | Vulnerabilidad de consumo de recursos incontrolado en Saturday Drive Ninja Forms Contact Form – The Drag and Drop Form Builder para WordPress que conduce a DoS. Este problema afecta a Ninja Forms Contact Form – The Drag and Drop Form Builder para WordPress: desde n/a hasta 3.6.25. | |
| Modificada | Media (6.5) | 0.27% | — | Funnelforms Free | 4/12/2023 | 17/6/2026 | Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor de WordPress anteriores a 3.4.2 no tienen controles CSRF en algunas de las acciones de su formulario, como la eliminación y la duplicación, lo que podría permitir a los atacantes hacer que el administrador conectado realice tales acciones… | |
| Modificada | Media (6.1) | 0.41% | — | Happyforms | 30/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Scripting entre sitios') en Happyforms Form builder to get in touch with visitors, grow your email list and collect payments — Happyforms permite XSS reflejado. Este problema afecta a Form builder to get in touch with… | |
| Modificada | Media (6.1) | 0.21% | — | Nitinrathod WP Forms Puzzle Captcha | 30/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Nitin Rathod WP Forms Puzzle Captcha permite almacenar XSS. Este problema afecta a WP Forms Puzzle Captcha: desde n/a hasta 4.1. | |
| Modificada | Media (4.3) | 0.39% | — | Funnelforms | 22/11/2023 | 17/6/2026 | El complemento Funnelforms Free para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función fnsf_af2_test_mail en versiones hasta la 3.4 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor y superiores,… | |
| Modificada | Media (4.3) | 0.39% | — | Funnelforms | 22/11/2023 | 17/6/2026 | El complemento Funnelforms Free para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función fnsf_update_category en versiones hasta la 3.4 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor y superiores,… | |
| Modificada | Media (4.3) | 0.40% | — | Funnelforms | 22/11/2023 | 17/6/2026 | El complemento Funnelforms Free para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función fnsf_delete_category en versiones hasta la 3.4 incluida. Esto hace posible que los atacantes autenticados, con permisos de nivel de suscriptor y… | |
| Modificada | Media (4.3) | 0.40% | — | Funnelforms | 22/11/2023 | 17/6/2026 | El complemento Funnelforms Free para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función fnsf_add_category en versiones hasta la 3.4 incluida. Esto hace posible que los atacantes autenticados, con permisos de nivel de suscriptor y superiores,… | |
| Modificada | Media (4.3) | 0.39% | — | Funnelforms | 22/11/2023 | 17/6/2026 | El complemento Funnelforms Free para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función fnsf_af2_save_post en versiones hasta la 3.4 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor y superiores,… | |
| Modificada | Media (4.3) | 0.40% | — | Funnelforms | 22/11/2023 | 17/6/2026 | El complemento Funnelforms Free para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función fnsf_af2_trigger_dark_mode en versiones hasta la 3.4 incluida. Esto hace posible que los atacantes autenticados, con permisos de nivel de suscriptor y… | |
| Modificada | Media (4.3) | 0.40% | — | Funnelforms | 22/11/2023 | 17/6/2026 | El complemento Funnelforms Free para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función fnsf_delete_posts en versiones hasta la 3.4 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor y superiores,… | |
| Modificada | Media (4.3) | 0.39% | — | Funnelforms | 22/11/2023 | 17/6/2026 | El complemento Funnelforms Free para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función fnsf_copy_posts en versiones hasta la 3.4 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor y superiores, creen… |