Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3278 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.58%—Wpmailster WP Mailster6/12/202417/6/2026
La vulnerabilidad de autorización faltante en brandtoss WP Mailster permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0.
ModificadaAlta (7.5)0.58%—Wpmailster WP Mailster6/12/202417/6/2026
La vulnerabilidad de inserción de información confidencial en datos enviados en brandtoss WP Mailster permite recuperar datos confidenciales integrados. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0.
ModificadaAlta (8.8)0.51%—Wpmailster WP Mailster6/12/202417/6/2026
La vulnerabilidad de autorización faltante en brandtoss WP Mailster permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0.
AplazadaMedia (6.4)0.33%—Email Address ObfuscationAI4/12/202417/6/2026
El complemento Email Address Ofuscation para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'class' en todas las versiones hasta la 1.0.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de…
AnalizadaMedia (5.4)0.30%—Wpmailster WP Mailster3/12/202417/6/2026
El complemento WP Mailster para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'mst_subscribe' del complemento en todas las versiones hasta la 1.8.17.0 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
AplazadaAlta (7.1)0.35%—Post BY EmailAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kat Hagan Post By Email permite XSS reflejado. Este problema afecta a Post By Email: desde n/a hasta 1.0.4b.
AplazadaAlta (7.1)0.35%—Jacob Schwartz WP E-commerce Style EmailAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jacob Schwartz WP e-Commerce Style Email permite XSS reflejado. Este problema afecta a WP e-Commerce Style Email: desde n/a hasta 0.6.2.
AplazadaMedia (6.5)0.29%—Pickplugins Mail-pickerAI30/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PickPlugins Mail Picker permite XSS basado en DOM. Este problema afecta a Mail Picker: desde n/a hasta 1.0.14.
AplazadaMedia (4.6)0.27%—Netwin SurgemailAI29/11/202417/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) en SurgeMail v78c2 podría permitir a un atacante ejecutar código JavaScript arbitrario a través de un payload manipulado inyectado en parámetros vulnerables.
ModificadaMedia (5.4)0.30%—Wpmailster WP Mailster28/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Mailster permite XSS almacenado. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0.
AplazadaAlta (8.6)0.46%—Sp-php-email-handlerAI27/11/202417/6/2026
sp-php-email-handler es un paquete PHP para gestionar envíos de formularios de contacto. Los mensajes enviados mediante este script son vulnerables a abusos, ya que el script permite a cualquiera especificar destinatarios de correo electrónico arbitrarios e incluir contenido proporcionado por el usuario en los correos…
AplazadaMedia (6.1)0.36%—Debounce Email ValidatorAI23/11/202417/6/2026
El complemento DeBounce Email Validator para WordPress es vulnerable a ataques de cross-site scripting reflejado a través de los parámetros "from", "to" y "key" en todas las versiones hasta la 5.6.5 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no…
AnalizadaMedia (6.1)0.49%—Mailmunch22/11/202417/6/2026
El complemento MailMunch – Grow your Email List para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 3.1.8 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web…
ModificadaAlta (8.8)1.3%—Krishaweb Contact Form 7 Email ADD ON21/11/202417/6/2026
El complemento Contact Form 7 Email Add para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.9 incluida, a través de la función cf7_email_add_on_add_admin_template(). Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, incluyan y ejecuten…
AnalizadaMedia (6.1)0.32%—Mailmunch Mailchimp Forms20/11/202417/6/2026
El complemento MailChimp Forms de MailMunch para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 3.2.3 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias…
AnalizadaMedia (6.4)0.37%—I13websolution Email Subscription Popup19/11/202417/6/2026
El complemento Email Subscription Popup para WordPress es vulnerable a la ejecución de Cross-Site Scripting almacenado a través del código abreviado print_email_subscribe_form del complemento en todas las versiones hasta la 1.2.22 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en…
AnalizadaMedia (6.1)0.35%—Automattic Mailpoet19/11/202417/6/2026
En el proceso de prueba del complemento MailPoet para WordPress anterior a la versión 5.3.2, se encontró una vulnerabilidad que permite implementar XSS almacenado en nombre del editor mediante la incorporación de un script malicioso, lo que implica una puerta trasera de apropiación de cuentas.
AplazadaMedia (5.4)0.43%💥 PoCFerozo EmailAI18/11/202417/6/2026
La vulnerabilidad de cross-site scripting en Ferozo Email versión 1.1 permite a un atacante local ejecutar código arbitrario a través de un payload manipulado para el componente de vista previa de PDF.
AnalizadaAlta (7.5)0.84%—Cisco Email Security Appliance18/11/202417/6/2026
Una vulnerabilidad en la implementación del protocolo Transport Layer Security (TLS) del software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado provoque un alto uso de la CPU en un dispositivo afectado, lo que da como resultado una condición de denegación…
AplazadaMedia (6.1)0.39%—Bounce Handler Mailpoet 3AI16/11/202417/6/2026
El complemento Bounce Handler MailPoet 3 para WordPress es vulnerable a cross site scripting reflejado a través del parámetro 'page' en todas las versiones hasta la 1.3.21 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten secuencias…
AnalizadaMedia (5.7)0.51%—Nextcloud Mail15/11/202417/6/2026
Nextcloud Mail es la aplicación de correo de Nextcloud, una plataforma de productividad alojada en servidores propios. La aplicación de correo de Nextcloud permitía por error adjuntar archivos compartidos sin permisos de descarga como archivos adjuntos. Esto permitía a los usuarios enviarse los archivos a sí mismos y…
AnalizadaAlta (8.1)0.71%—Nextcloud Mail15/11/202417/6/2026
Nextcloud Mail es la aplicación de correo de Nextcloud, una plataforma de productividad alojada en servidores propios. Cuando un usuario intenta configurar una cuenta de correo con una dirección de correo electrónico como user@example.tld que no admite la configuración automática, y un atacante logra registrar…
AplazadaAlta (7.8)0.16%—Zedmail FOR WindowsAI15/11/202417/6/2026
De forma predeterminada, otros usuarios pueden acceder a las carpetas dedicadas de ZEDMAIL para Windows hasta la versión 2024.3 para hacer un uso indebido de los archivos técnicos y obligarlos a realizar tareas con mayores privilegios. Es necesario modificar la configuración de ZEDMAIL para evitar esta vulnerabilidad.
AnalizadaMedia (5.3)0.77%—Cisco Enterprise Chat AND Email15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque de enumeración de nombres de usuario contra un dispositivo afectado. Esta vulnerabilidad se debe a diferencias en las respuestas de autenticación que se envían desde la…
AnalizadaMedia (6.1)0.53%—Cisco Enterprise Chat AND Email15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad existe porque la interfaz de administración basada en web no valida correctamente la…