Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1179 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.23%—Funnelforms22/11/202317/6/2026
El complemento Funnelforms Free para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 3.4 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función fnsf_copy_posts. Esto hace posible que atacantes no autenticados creen copias de publicaciones arbitrarias a través de…
ModificadaMedia (4.3)0.30%—Funnelforms22/11/202317/6/2026
El complemento Funnelforms Free para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 3.4 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función fnsf_delete_posts. Esto hace posible que atacantes no autenticados eliminen publicaciones arbitrarias mediante una…
ModificadaMedia (5.4)0.38%—Fatcatapps Forms FOR Mailchimp BY Optin CAT14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de editor o superiores) almacenada en Fatcat Apps Forms for Mailchimp by Optin Cat en el complemento Grow Your MailChimp List en versiones <= 2.5.4.
ModificadaAlta (8.8)0.27%—Cimatti Wordpress Contact Forms13/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Cimatti Consulting WordPress Contact Forms by Cimatti en versiones <= 1.6.0.
ModificadaCrítica (9.8)0.88%—Atomicwebstrategy Woocommerce Ninja Forms Product Add-ons6/11/202317/6/2026
El complemento WooCommerce Ninja Forms Product Add-ons para WordPress anterior a 1.7.1 no valida el archivo que se va a cargar, lo que permite que cualquier usuario no autenticado cargue archivos arbitrarios en el servidor, lo que lleva a RCE.
ModificadaMedia (4.8)0.62%—Ninjaforms Ninja Forms6/11/202317/6/2026
El complemento Ninja Forms Contact Form para WordPress anterior a 3.6.34 no sanitiza ni escapa de sus campos de etiqueta, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques XSS almacenados. Solo los usuarios con la capacidad unfiltered_html pueden realizar esto, y dichos…
ModificadaMedia (5.4)0.41%—IBM Txseries FOR MultiplatformsIBM Cics TX3/11/202317/6/2026
IBM CICS TX Standard 11.1, Advanced 10.1, 11.1 y TXSeries para multiplataformas 8.1, 8.2, 9.1 son vulnerables a cross site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la…
ModificadaAlta (8.8)0.29%—IBM Txseries FOR MultiplatformsIBM Cics TX3/11/202317/6/2026
IBM CICS TX Standard 11.1, Advanced 10.1, 11.1 y TXSeries for Multiplatforms 8.1, 8.2, 9.1 son vulnerables a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. ID de IBM X-Force: 266057.
ModificadaCrítica (9.8)0.74%—Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms31/10/202317/6/2026
Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en el CRM Perks Database para Contact Form 7, WPforms, Elementor forms contact-form-entries permite la Inyección SQL. Este problema afecta a Database para Contact Form 7, WPforms, Elementor forms: desde…
ModificadaCrítica (9.8)0.74%—Fluentforms Contact Form31/10/202317/6/2026
Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en el Contact Form - complemento WPManageNinja LLC Contact Form - complemento Fastest Contact Form Builder para WordPress por Fluent Forms fluentform permite la Inyección SQL. Este problema afecta al…
ModificadaMedia (5.4)0.40%—Jrbecart Iframe Forms31/10/202317/6/2026
El complemento de formularios iframe para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode 'iframe' en versiones hasta la 1.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaMedia (4.9)1.0%—IBM Txseries FOR MultiplatformsIBM Cics TX25/10/202317/6/2026
IBM TXSeries para multiplataformas, 8.1, 8.2 y 9.1, CICS TX Standard CICS TX Advanced 10.1 y 11.1 podría permitir que un usuario privilegiado provoque una Denegación de Servicio (DoS) debido al consumo incontrolado de recursos. ID de IBM X-Force: 266016.
ModificadaMedia (6.1)0.53%—Funnelforms16/10/202317/6/2026
El complemento Interactive Contact Form and Multi Step Form Builder de WordPress anterior a 3.4 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a usuarios no autenticados realizar ataques de Cross-Site Scripting
ModificadaAlta (8.8)0.21%—Mailmunch Mailchimp Forms16/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MailMunch MailChimp Forms by MailMunch en versiones <= 3.1.4.
ModificadaAlta (8.8)0.21%—Mailmunch Constant Contact Forms16/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento MailMunch Constant Contact Forms by MailMunch en versiones <= 2.0.10.
ModificadaAlta (8.8)0.25%—Nitinrathod WP Forms Puzzle Captcha11/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Nitin Rathod WP Forms Puzzle Captcha en versiones <= 4.1.
ModificadaMedia (5.4)0.34%—Leechesnutt Slick Contact Forms10/10/202317/6/2026
El complemento Slick Contact Forms para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'dcscf-link' en versiones hasta la 1.3.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que…
ModificadaMedia (5.3)0.51%—Wpforms WP Mail Smtp4/10/202317/6/2026
El complemento WP Mail SMTP Pro para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capability en la función is_print_page en versiones hasta la 3.8.0 incluida. Esto hace posible que atacantes no autenticados revelen información de correo electrónico potencialmente…
ModificadaMedia (6.1)0.41%—MD Jakir Hosen Tiger Forms - Drag AND Drop Form Builder2/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento MD Jakir Hosen Tiger Forms – Drag and Drop Form Builder en versiones <= 2.0.0.
ModificadaMedia (4.3)0.52%—Easyregistrationforms Easy Registration Forms23/9/202317/6/2026
Easy Registration Forms para WordPress es vulnerable a la Divulgación de Información a través del código corto 'erforms_user_meta' en versiones hasta la 2.1.1 inclusive debido a controles insuficientes sobre la información recuperable a través del código corto. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (4.8)0.44%—Ninjaforms Ninja Forms Contact Form30/8/202317/6/2026
El plugin Ninja Forms para WordPress anterior a la versión 3.6.26 estaba afectado por una vulnerabilidad de seguridad de inyección HTML.
ModificadaMedia (6.1)0.36%—Yikesinc Easy Forms FOR Mailchimp10/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in YIKES, Inc. Easy Forms for Mailchimp plugin <= 6.8.8 versions.
ModificadaCrítica (9.8)0.60%—Mooj Proforms7/8/202317/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability allows SQL Injection.
ModificadaMedia (6.5)0.32%—Addify Abandoned Cart RecoveryAddify Advanced Free GiftsAddify Checkout Fields ManagerAddify Custom Fields FOR Woocommerce+631/7/202317/6/2026
The Checkout Fields Manager WordPress plugin before 1.0.2, Abandoned Cart Recovery WordPress plugin before 1.2.5, Custom Fields for WooCommerce WordPress plugin before 1.0.4, Custom Order Number WordPress plugin through 1.0.1, Custom Registration Forms Builder WordPress plugin before 1.0.2, Advanced Free Gifts…
ModificadaMedia (6.1)9.7%💥 ExploitNinjaforms Ninja Forms27/7/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Saturday Drive Ninja Forms Contact Form plugin <= 3.6.25 versions.
Orbitaley — Vulnerabilidades