Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
3278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.59% | — | Cisco Enterprise Chat AND Email | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado redirija a un usuario a una página web no deseada. Esta vulnerabilidad se debe a una validación de entrada incorrecta de los parámetros de URL en una solicitud HTTP que se envía a un… | |
| Analizada | Media (6.1) | 0.51% | — | Cisco Enterprise Chat AND Email | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad existe porque la interfaz de administración basada en la web no valida… | |
| Modificada | Media (6.1) | 0.52% | — | Mailmunch Constant Contact Forms | 13/11/2024 | 17/6/2026 | El complemento Constant Contact Forms de MailMunch para WordPress es vulnerable a ataques de Cross Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.1.2 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web… | |
| Aplazada | Media (6.1) | 0.24% | — | Axigen Mail ServerAI | 11/11/2024 | 17/6/2026 | Las vulnerabilidades XSS persistentes y reflejado en la cookie themeMode y el parámetro URL _h de Axigen Mail Server hasta la versión 10.5.28 permiten a los atacantes ejecutar código JavaScript arbitrario. Su explotación podría provocar el secuestro de sesiones, la fuga de datos y una mayor explotación mediante un… | |
| Analizada | Alta (7.5) | 0.64% | — | Cisco Enterprise Chat AND Email | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la función External Agent Assignment Service (EAAS) de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente del… | |
| En análisis | Alta (8.8) | 0.49% | — | Myriadsolutionz Stars Smtp Mailer | 4/11/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Myriad Solutionz Stars SMTP Mailer permite cargar un shell web a un servidor web. Este problema afecta a Stars SMTP Mailer: desde n/a hasta 1.7. | |
| Modificada | Crítica (9.8) | 0.62% | 💥 PoC | Lindeni Multi Purpose Mail Form | 4/11/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en mahlamusa Multi Purpose Mail Form permite cargar un shell web a un servidor web. Este problema afecta a Multi Purpose Mail Form: desde n/a hasta 1.0.2. | |
| Aplazada | Media (5.9) | 0.34% | — | Pluginops Mailchimp Subscribe FormsAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de cross site scripting (XSS) en MailChimp Subscribe Forms de PluginOps permite XSS almacenado. Este problema afecta a MailChimp Subscribe Forms: desde n/a hasta 4.0.9.8. | |
| Aplazada | Media (4.3) | 0.39% | — | Matt Miller Send Emails With MandrillAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Send Emails with Mandrill de Miller Media (Matt Miller) permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Send Emails with Mandrill: desde n/a hasta 1.4.1. | |
| Aplazada | Alta (8.3) | 0.34% | — | Upqode Plum Spin Wheel AND Email Pop-upAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Upqode Plum: Spin Wheel & Email Pop-up permite acceder a funcionalidades que no están correctamente restringidas por ACL y XSS almacenados. Este problema afecta a Plum: Spin Wheel & Email Pop-up: desde n/a hasta 2.0. | |
| Aplazada | Media (5.3) | 0.40% | — | Upqode Plum Spin Wheel AND Email Pop-upAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de control de acceso en Upqode Plum: Spin Wheel & Email Pop-up permite . Este problema afecta a Plum: Spin Wheel & Email Pop-up: desde n/a hasta 2.0. | |
| Aplazada | Crítica (10) | 0.51% | — | Lindeni Multi Purpose Mail FormAI | 29/10/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en mahlamusa Multi Purpose Mail Form permite cargar un shell web a un servidor web. Este problema afecta al formulario de correo multipropósito: desde n/a hasta 1.0.2. | |
| Aplazada | Media (5.9) | 0.25% | — | KDE KmailAIKDE Kmail-account-wizardAI | 28/10/2024 | 17/6/2026 | ispdbservice.cpp in KDE Kmail anterior a la versión 6.2.0 permite a los atacantes intermediarios activar el uso de un servidor de correo controlado por el atacante porque se utiliza HTTP en texto plano para una URL como http://autoconfig.example.com o http://example.com/.well-known/autoconfig para recuperar la… | |
| Aplazada | Media (6.1) | 0.54% | — | Optin CAT Forms FOR MailchimpAI | 26/10/2024 | 17/6/2026 | El complemento Forms for Mailchimp by Optin Cat – Grow Your MailChimp List para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.5.6 incluida. Esto permite que atacantes no autenticados inyecten secuencias de… | |
| Modificada | Alta (8.8) | 0.42% | — | Gerryntabuhashe Gerryworks Post BY Mail | 20/10/2024 | 17/6/2026 | :La vulnerabilidad de asignación incorrecta de privilegios en GERRYWORKS Post by Mail de Gerry Ntabuhashe permite la escalada de privilegios. Este problema afecta a GERRYWORKS Post by Mail: desde n/a hasta 1.0. | |
| Modificada | Media (4.8) | 0.28% | — | Villatheme Woocommerce Email Template Customizer | 17/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en VillaTheme Email Template Customizer para WooCommerce permite XSS almacenado. Este problema afecta a Email Template Customizer para WooCommerce: desde n/a hasta 1.2.5. | |
| Aplazada | Crítica (9.3) | 0.41% | — | Wpfactory Emails Verification FOR WoocommerceAI | 17/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en WPFactory Email Verification para WooCommerce permite la inyección SQL. Este problema afecta a Email Verification para WooCommerce: desde n/a hasta 2.8.10. | |
| Aplazada | Alta (7.5) | 0.56% | — | Jeroen Berkvens SSV MailchimpAI | 17/10/2024 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Moridrin SSV MailChimp permite la inclusión de archivos locales en PHP. Este problema afecta a SSV MailChimp: desde n/a hasta 3.1.5. | |
| Aplazada | Media (6.6) | 0.94% | — | Rubyonrails Action MailerAI | 16/10/2024 | 17/6/2026 | Action Mailer es un framework para diseñar capas de servicio de correo electrónico. A partir de la versión 3.0.0 y anteriores a las versiones 6.1.7.9, 7.0.8.5, 7.1.4.1 y 7.2.1.1, existe una posible vulnerabilidad de ReDoS en el asistente block_format de Action Mailer. Un texto cuidadosamente elaborado puede hacer que… | |
| Aplazada | Media (4.4) | 0.33% | — | Optin CAT Forms FOR MailchimpAI | 12/10/2024 | 17/6/2026 | El complemento Forms for Mailchimp by Optin Cat – Grow Your MailChimp List para WordPress es vulnerable a cross-site scripting almacenado a través de los parámetros de color del formulario en todas las versiones hasta la 2.5.6 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto… | |
| Analizada | Media (4.3) | 0.18% | — | Brevo Newsletter, Smtp, Email Marketing AND Subscribe | 10/10/2024 | 17/6/2026 | El complemento Newsletter, SMTP, Email marketing and Subscribe forms by Brevo (formely Sendinblue) de WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.1.87 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función Init(). Esto hace posible que atacantes… | |
| Aplazada | Alta (7.1) | 0.32% | — | Jamesward WP Mail CatcherAI | 6/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en James Ward WP Mail Catcher permite XSS reflejado. Este problema afecta a WP Mail Catcher: desde n/a hasta 2.1.9. | |
| Analizada | Media (6.1) | 0.39% | — | Ibericode Mailchimp TOP BAR | 2/10/2024 | 17/6/2026 | El complemento MC4WP: Mailchimp Top Bar para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.6.0 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en… | |
| Analizada | Media (6.3) | 0.50% | — | Icegram Email Subscribers & Newsletters | 2/10/2024 | 17/6/2026 | El complemento Email Subscribers de Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce para WordPress es vulnerable a la ejecución de shortcodes arbitrarios en todas las versiones hasta la 5.7.34 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción… | |
| Analizada | Media (4.3) | 0.36% | — | Icegram Email Subscribers & Newsletters | 26/9/2024 | 17/6/2026 | El complemento Email Subscribers de Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función 'preview_email_template_design' en todas las versiones hasta la… |