Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

4606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (1.9)0.29%—Phpgurukul Rail Pass Management System16/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Rail Pass Management System 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /admin/aboutus.php. La manipulación del argumento pagedes provoca ataques de cross site scripting. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaMedia (6.5)0.31%—Admin Audit Trail Project Admin Audit Trail11/6/202517/6/2026
La vulnerabilidad de asignación de recursos sin límites o limitación en Drupal Admin Audit Trail permite una asignación excesiva. Este problema afecta a Admin Audit Trail: desde 0.0.0 antes de 1.0.5.
AnalizadaBaja (2)0.30%—Phpgurukul Rail Pass Management System10/6/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Rail Pass Management System 1.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add-pass.php. La manipulación del argumento fullname provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.42%—Phpgurukul Rail Pass Management System10/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Rail Pass Management System 1.0. Esta afecta a una parte desconocida del archivo /rpms/download-pass.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. Se ha…
AplazadaAlta (7.1)0.28%—Brewlabs WP Email DeliveryAI9/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en quitenicestuff Soho Hotel permite XSS reflejado. Este problema afecta a Soho Hotel desde n/d hasta la versión 4.2.5.
AplazadaAlta (8.8)0.53%—Rustaurius Ultimate WP MailAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en Rustaurius Ultimate WP Mail permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ultimate WP Mail desde la versión n/d hasta la 1.3.5.
AplazadaMedia (5.4)0.32%—Elasticemail Elastic Email Subscribe FormAI6/6/202517/6/2026
Vulnerabilidad de falta de autorización en Elastic Email Elastic Email Subscribe Form permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al formulario de suscripción de Elastic Email desde n/d hasta la versión 1.2.2.
AplazadaAlta (7.1)0.14%—Soli WP Mail OptionsAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Soli WP Mail Options permite XSS almacenado. Este problema afecta a WP Mail Options desde n/d hasta la versión 0.2.3.
AplazadaAlta (7.1)0.15%—Mail250 Free WP Mail SmtpAI6/6/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en mail250 Free WP Mail SMTP permite XSS almacenado. Este problema afecta al SMTP gratuito de WP Mail desde n/d hasta la versión 1.0.
AplazadaCrítica (9.8)0.50%—WP Email DebugAI6/6/202517/6/2026
El complemento WP Email Debug para WordPress es vulnerable a la escalada de privilegios debido a la falta de una comprobación de capacidad en la función WPMDBUG_handle_settings() en las versiones 1.0 a 1.1.0. Esto permite que atacantes no autenticados habiliten la depuración y envíen todos los correos electrónicos a…
AnalizadaMedia (6.1)0.21%—Rsjoomla Rsmail!5/6/202517/6/2026
Se descubrió una vulnerabilidad de XSS almacenado en el componente RSMail! 1.19.20 - 1.22.26 para Joomla. El problema ocurre en el componente del panel de control, donde la información proporcionada por el usuario no se depura correctamente antes de almacenarse y renderizarse. Un atacante puede inyectar código…
AnalizadaMedia (5.3)0.41%—Phpgurukul Rail Pass Management System4/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Rail Pass Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/pass-bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en…
ModificadaMedia (6.9)0.49%—Phpgurukul Rail Pass Management System4/6/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul Rail Pass Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /download-pass.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)0.41%—Phpgurukul Daily Expense Tracker System4/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Daily Expense Tracker System 1.1. Esta vulnerabilidad afecta al código desconocido del archivo /expense-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
ModificadaCrítica (9.8)55%💥 ExploitMailenable3/6/20255/7/2026
La vulnerabilidad de Cross-Site Scripting (XSS) en MailEnable antes de v10 permite que un atacante remoto ejecute código arbitrario a través del componente Failure.aspx.
AnalizadaAlta (8.8)99%⚠ Explotación activa💥 ExploitRoundcube WebmailDebian Linux2/6/202517/6/2026
Roundcube Webmail anterior a 1.5.10 y 1.6.x anterior a 1.6.11 permite la ejecución remota de código por parte de usuarios autenticados porque el parámetro _from en una URL no está validado en program/actions/settings/upload.php, lo que lleva a la deserialización de objetos PHP.
AnalizadaMedia (5.3)0.43%—Phpgurukul Daily Expense Tracker System31/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /expense-yearwise-reports-detailed.php. La manipulación del argumento "todate" provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (6.9)0.58%—1000projects Daily College Class Work Report Book26/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en 1000 Projects Daily College Class Work Report Book 1.0. Se ve afectada una función desconocida del archivo /dcwr_entry.php. La manipulación del argumento "Date" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.3)0.39%—Synck Mailform PRO CGI26/5/202517/6/2026
Mailform Pro CGI anterior a la versión 4.3.4 genera mensajes de error con información confidencial, lo que podría permitir que un atacante remoto no autenticado obtenga códigos de cupón. Esta vulnerabilidad solo afecta a los productos que utilizan la función de cupones.
AplazadaAlta (7.5)0.45%—Mail MintAI23/5/202517/6/2026
La vulnerabilidad de inserción de información confidencial en los datos enviados en WPFunnels Mail Mint permite recuperar datos confidenciales incrustados. Este problema afecta a Mail Mint desde la versión n/d hasta la 1.17.7.
AplazadaAlta (8.5)0.40%—Yamna Khawaja Mailing Group ListservAI23/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Yamna Khawaja Mailing Group Listserv permite la inyección SQL. Este problema afecta a la lista de correo del grupo Yamna Khawaja desde n/d hasta la versión 3.0.4.
AplazadaAlta (7.2)0.36%—Solidwp Solid MailAI23/5/202517/6/2026
El complemento Solid Mail – SMTP email and logging made by SolidWP para WordPress, es vulnerable a cross-site scripting almacenado a través del nombre, el asunto y el cuerpo del correo electrónico en todas las versiones hasta la 2.1.5 incluida, debido a una depuración de entrada y un escape de salida insuficientes.…
AnalizadaMedia (6.9)0.49%—1000projects Daily College Class Work Report Book19/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en 1000 Projects Daily College Class Work Report Book 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin_info.php. La manipulación del lote de argumentos provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho…
AplazadaMedia (6.5)0.26%—Wpfactory Custom-emails-for-woocommerceAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Additional Custom Emails & Recipients for WooCommerce permite XSS Almacenado. Este problema afecta a Correos y Destinatarios Personalizados Adicionales para WooCommerce: desde n/d…
AnalizadaMedia (6.9)0.51%—Phpgurukul Daily Expense Tracker System19/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /expense-monthwise-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede…