Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.23% | — | Funnelforms | 22/11/2023 | 17/6/2026 | El complemento Funnelforms Free para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 3.4 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función fnsf_copy_posts. Esto hace posible que atacantes no autenticados creen copias de publicaciones arbitrarias a través de… | |
| Modificada | Media (4.3) | 0.30% | — | Funnelforms | 22/11/2023 | 17/6/2026 | El complemento Funnelforms Free para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 3.4 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función fnsf_delete_posts. Esto hace posible que atacantes no autenticados eliminen publicaciones arbitrarias mediante una… | |
| Modificada | Media (5.4) | 0.38% | — | Fatcatapps Forms FOR Mailchimp BY Optin CAT | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de editor o superiores) almacenada en Fatcat Apps Forms for Mailchimp by Optin Cat en el complemento Grow Your MailChimp List en versiones <= 2.5.4. | |
| Modificada | Alta (8.8) | 0.27% | — | Cimatti Wordpress Contact Forms | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Cimatti Consulting WordPress Contact Forms by Cimatti en versiones <= 1.6.0. | |
| Modificada | Crítica (9.8) | 0.88% | — | Atomicwebstrategy Woocommerce Ninja Forms Product Add-ons | 6/11/2023 | 17/6/2026 | El complemento WooCommerce Ninja Forms Product Add-ons para WordPress anterior a 1.7.1 no valida el archivo que se va a cargar, lo que permite que cualquier usuario no autenticado cargue archivos arbitrarios en el servidor, lo que lleva a RCE. | |
| Modificada | Media (4.8) | 0.62% | — | Ninjaforms Ninja Forms | 6/11/2023 | 17/6/2026 | El complemento Ninja Forms Contact Form para WordPress anterior a 3.6.34 no sanitiza ni escapa de sus campos de etiqueta, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques XSS almacenados. Solo los usuarios con la capacidad unfiltered_html pueden realizar esto, y dichos… | |
| Modificada | Media (5.4) | 0.41% | — | IBM Txseries FOR MultiplatformsIBM Cics TX | 3/11/2023 | 17/6/2026 | IBM CICS TX Standard 11.1, Advanced 10.1, 11.1 y TXSeries para multiplataformas 8.1, 8.2, 9.1 son vulnerables a cross site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la… | |
| Modificada | Alta (8.8) | 0.29% | — | IBM Txseries FOR MultiplatformsIBM Cics TX | 3/11/2023 | 17/6/2026 | IBM CICS TX Standard 11.1, Advanced 10.1, 11.1 y TXSeries for Multiplatforms 8.1, 8.2, 9.1 son vulnerables a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. ID de IBM X-Force: 266057. | |
| Modificada | Crítica (9.8) | 0.74% | — | Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms | 31/10/2023 | 17/6/2026 | Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en el CRM Perks Database para Contact Form 7, WPforms, Elementor forms contact-form-entries permite la Inyección SQL. Este problema afecta a Database para Contact Form 7, WPforms, Elementor forms: desde… | |
| Modificada | Crítica (9.8) | 0.74% | — | Fluentforms Contact Form | 31/10/2023 | 17/6/2026 | Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en el Contact Form - complemento WPManageNinja LLC Contact Form - complemento Fastest Contact Form Builder para WordPress por Fluent Forms fluentform permite la Inyección SQL. Este problema afecta al… | |
| Modificada | Media (5.4) | 0.40% | — | Jrbecart Iframe Forms | 31/10/2023 | 17/6/2026 | El complemento de formularios iframe para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode 'iframe' en versiones hasta la 1.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Media (4.9) | 1.0% | — | IBM Txseries FOR MultiplatformsIBM Cics TX | 25/10/2023 | 17/6/2026 | IBM TXSeries para multiplataformas, 8.1, 8.2 y 9.1, CICS TX Standard CICS TX Advanced 10.1 y 11.1 podría permitir que un usuario privilegiado provoque una Denegación de Servicio (DoS) debido al consumo incontrolado de recursos. ID de IBM X-Force: 266016. | |
| Modificada | Media (6.1) | 0.53% | — | Funnelforms | 16/10/2023 | 17/6/2026 | El complemento Interactive Contact Form and Multi Step Form Builder de WordPress anterior a 3.4 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a usuarios no autenticados realizar ataques de Cross-Site Scripting | |
| Modificada | Alta (8.8) | 0.21% | — | Mailmunch Mailchimp Forms | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MailMunch MailChimp Forms by MailMunch en versiones <= 3.1.4. | |
| Modificada | Alta (8.8) | 0.21% | — | Mailmunch Constant Contact Forms | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento MailMunch Constant Contact Forms by MailMunch en versiones <= 2.0.10. | |
| Modificada | Alta (8.8) | 0.25% | — | Nitinrathod WP Forms Puzzle Captcha | 11/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Nitin Rathod WP Forms Puzzle Captcha en versiones <= 4.1. | |
| Modificada | Media (5.4) | 0.34% | — | Leechesnutt Slick Contact Forms | 10/10/2023 | 17/6/2026 | El complemento Slick Contact Forms para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'dcscf-link' en versiones hasta la 1.3.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que… | |
| Modificada | Media (5.3) | 0.51% | — | Wpforms WP Mail Smtp | 4/10/2023 | 17/6/2026 | El complemento WP Mail SMTP Pro para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capability en la función is_print_page en versiones hasta la 3.8.0 incluida. Esto hace posible que atacantes no autenticados revelen información de correo electrónico potencialmente… | |
| Modificada | Media (6.1) | 0.41% | — | MD Jakir Hosen Tiger Forms - Drag AND Drop Form Builder | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento MD Jakir Hosen Tiger Forms – Drag and Drop Form Builder en versiones <= 2.0.0. | |
| Modificada | Media (4.3) | 0.52% | — | Easyregistrationforms Easy Registration Forms | 23/9/2023 | 17/6/2026 | Easy Registration Forms para WordPress es vulnerable a la Divulgación de Información a través del código corto 'erforms_user_meta' en versiones hasta la 2.1.1 inclusive debido a controles insuficientes sobre la información recuperable a través del código corto. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (4.8) | 0.44% | — | Ninjaforms Ninja Forms Contact Form | 30/8/2023 | 17/6/2026 | El plugin Ninja Forms para WordPress anterior a la versión 3.6.26 estaba afectado por una vulnerabilidad de seguridad de inyección HTML. | |
| Modificada | Media (6.1) | 0.36% | — | Yikesinc Easy Forms FOR Mailchimp | 10/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in YIKES, Inc. Easy Forms for Mailchimp plugin <= 6.8.8 versions. | |
| Modificada | Crítica (9.8) | 0.60% | — | Mooj Proforms | 7/8/2023 | 17/6/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability allows SQL Injection. | |
| Modificada | Media (6.5) | 0.32% | — | Addify Abandoned Cart RecoveryAddify Advanced Free GiftsAddify Checkout Fields ManagerAddify Custom Fields FOR Woocommerce+6 | 31/7/2023 | 17/6/2026 | The Checkout Fields Manager WordPress plugin before 1.0.2, Abandoned Cart Recovery WordPress plugin before 1.2.5, Custom Fields for WooCommerce WordPress plugin before 1.0.4, Custom Order Number WordPress plugin through 1.0.1, Custom Registration Forms Builder WordPress plugin before 1.0.2, Advanced Free Gifts… | |
| Modificada | Media (6.1) | 9.7% | 💥 Exploit | Ninjaforms Ninja Forms | 27/7/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Saturday Drive Ninja Forms Contact Form plugin <= 3.6.25 versions. |