Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
4606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (1.9) | 0.29% | — | Phpgurukul Rail Pass Management System | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Rail Pass Management System 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /admin/aboutus.php. La manipulación del argumento pagedes provoca ataques de cross site scripting. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Media (6.5) | 0.31% | — | Admin Audit Trail Project Admin Audit Trail | 11/6/2025 | 17/6/2026 | La vulnerabilidad de asignación de recursos sin límites o limitación en Drupal Admin Audit Trail permite una asignación excesiva. Este problema afecta a Admin Audit Trail: desde 0.0.0 antes de 1.0.5. | |
| Analizada | Baja (2) | 0.30% | — | Phpgurukul Rail Pass Management System | 10/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Rail Pass Management System 1.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add-pass.php. La manipulación del argumento fullname provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.42% | — | Phpgurukul Rail Pass Management System | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Rail Pass Management System 1.0. Esta afecta a una parte desconocida del archivo /rpms/download-pass.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. Se ha… | |
| Aplazada | Alta (7.1) | 0.28% | — | Brewlabs WP Email DeliveryAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en quitenicestuff Soho Hotel permite XSS reflejado. Este problema afecta a Soho Hotel desde n/d hasta la versión 4.2.5. | |
| Aplazada | Alta (8.8) | 0.53% | — | Rustaurius Ultimate WP MailAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Rustaurius Ultimate WP Mail permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ultimate WP Mail desde la versión n/d hasta la 1.3.5. | |
| Aplazada | Media (5.4) | 0.32% | — | Elasticemail Elastic Email Subscribe FormAI | 6/6/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Elastic Email Elastic Email Subscribe Form permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al formulario de suscripción de Elastic Email desde n/d hasta la versión 1.2.2. | |
| Aplazada | Alta (7.1) | 0.14% | — | Soli WP Mail OptionsAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Soli WP Mail Options permite XSS almacenado. Este problema afecta a WP Mail Options desde n/d hasta la versión 0.2.3. | |
| Aplazada | Alta (7.1) | 0.15% | — | Mail250 Free WP Mail SmtpAI | 6/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en mail250 Free WP Mail SMTP permite XSS almacenado. Este problema afecta al SMTP gratuito de WP Mail desde n/d hasta la versión 1.0. | |
| Aplazada | Crítica (9.8) | 0.50% | — | WP Email DebugAI | 6/6/2025 | 17/6/2026 | El complemento WP Email Debug para WordPress es vulnerable a la escalada de privilegios debido a la falta de una comprobación de capacidad en la función WPMDBUG_handle_settings() en las versiones 1.0 a 1.1.0. Esto permite que atacantes no autenticados habiliten la depuración y envíen todos los correos electrónicos a… | |
| Analizada | Media (6.1) | 0.21% | — | Rsjoomla Rsmail! | 5/6/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de XSS almacenado en el componente RSMail! 1.19.20 - 1.22.26 para Joomla. El problema ocurre en el componente del panel de control, donde la información proporcionada por el usuario no se depura correctamente antes de almacenarse y renderizarse. Un atacante puede inyectar código… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Rail Pass Management System | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Rail Pass Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/pass-bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Modificada | Media (6.9) | 0.49% | — | Phpgurukul Rail Pass Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Rail Pass Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /download-pass.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Daily Expense Tracker System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Daily Expense Tracker System 1.1. Esta vulnerabilidad afecta al código desconocido del archivo /expense-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Modificada | Crítica (9.8) | 55% | 💥 Exploit | Mailenable | 3/6/2025 | 5/7/2026 | La vulnerabilidad de Cross-Site Scripting (XSS) en MailEnable antes de v10 permite que un atacante remoto ejecute código arbitrario a través del componente Failure.aspx. | |
| Analizada | Alta (8.8) | 99% | ⚠ Explotación activa💥 Exploit | Roundcube WebmailDebian Linux | 2/6/2025 | 17/6/2026 | Roundcube Webmail anterior a 1.5.10 y 1.6.x anterior a 1.6.11 permite la ejecución remota de código por parte de usuarios autenticados porque el parámetro _from en una URL no está validado en program/actions/settings/upload.php, lo que lleva a la deserialización de objetos PHP. | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Daily Expense Tracker System | 31/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /expense-yearwise-reports-detailed.php. La manipulación del argumento "todate" provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (6.9) | 0.58% | — | 1000projects Daily College Class Work Report Book | 26/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en 1000 Projects Daily College Class Work Report Book 1.0. Se ve afectada una función desconocida del archivo /dcwr_entry.php. La manipulación del argumento "Date" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.3) | 0.39% | — | Synck Mailform PRO CGI | 26/5/2025 | 17/6/2026 | Mailform Pro CGI anterior a la versión 4.3.4 genera mensajes de error con información confidencial, lo que podría permitir que un atacante remoto no autenticado obtenga códigos de cupón. Esta vulnerabilidad solo afecta a los productos que utilizan la función de cupones. | |
| Aplazada | Alta (7.5) | 0.45% | — | Mail MintAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en los datos enviados en WPFunnels Mail Mint permite recuperar datos confidenciales incrustados. Este problema afecta a Mail Mint desde la versión n/d hasta la 1.17.7. | |
| Aplazada | Alta (8.5) | 0.40% | — | Yamna Khawaja Mailing Group ListservAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Yamna Khawaja Mailing Group Listserv permite la inyección SQL. Este problema afecta a la lista de correo del grupo Yamna Khawaja desde n/d hasta la versión 3.0.4. | |
| Aplazada | Alta (7.2) | 0.36% | — | Solidwp Solid MailAI | 23/5/2025 | 17/6/2026 | El complemento Solid Mail – SMTP email and logging made by SolidWP para WordPress, es vulnerable a cross-site scripting almacenado a través del nombre, el asunto y el cuerpo del correo electrónico en todas las versiones hasta la 2.1.5 incluida, debido a una depuración de entrada y un escape de salida insuficientes.… | |
| Analizada | Media (6.9) | 0.49% | — | 1000projects Daily College Class Work Report Book | 19/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en 1000 Projects Daily College Class Work Report Book 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin_info.php. La manipulación del lote de argumentos provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho… | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Custom-emails-for-woocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Additional Custom Emails & Recipients for WooCommerce permite XSS Almacenado. Este problema afecta a Correos y Destinatarios Personalizados Adicionales para WooCommerce: desde n/d… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Daily Expense Tracker System | 19/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /expense-monthwise-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede… |