Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3278 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.9)0.21%—Yasirwazir Send Email Only ON Reply TO MY Comment30/7/202417/6/2026
El complemento de WordPress Send email only on Reply to My Comment hasta la versión 1.0.6 no tiene verificación CSRF en algunos lugares y le falta sanitización y escape, lo que podría permitir a los atacantes hacer que el administrador conectado agregue payloads de XSS almacenado a través de un ataque CSRF.
AnalizadaMedia (6.1)0.40%—Yasirwazir Send Email Only ON Reply TO MY Comment30/7/202417/6/2026
El complemento de WordPress Send email only on Reply to My Comment hasta la versión 1.0.6 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
AnalizadaMedia (5.4)0.38%—Wp-webhooks Email Encoder29/7/202417/6/2026
El complemento de WordPress Email Encoder anterior a 2.2.2 no escapa el parámetro WP_Email_Encoder_Bundle_options[protection_text] antes de devolverlo a un atributo en una página de administración, lo que genera Cross Site Scripting almacenado
ModificadaMedia (6.1)0.27%—Mailster22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EverPress Mailster permite XSS reflejado. Este problema afecta a Mailster: desde n/a hasta 4.0.9.
ModificadaMedia (4.8)0.28%—Dcurasi CC & BCC FOR Woocommerce Order Emails21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Dario Curasì CC & BCC para Woocommerce Order Emails permite XSS almacenado. Este problema afecta a CC & BCC para Woocommerce Order Emails: desde n/a hasta 1.4 .1.
AplazadaMedia (5.9)0.27%—Marian Kadanka Change From EmailAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Marian Kadanka Change From Email permite XSS almacenado. Este problema afecta a Change From Email: desde n/a hasta 1.2.1.
AplazadaBaja (2.7)0.57%—Wpforms WP Mail SmtpAI20/7/202417/6/2026
El complemento WP Mail SMTP para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 4.0.1 incluida. Esto se debe al complemento que proporciona la contraseña SMTP en el campo Password SMTP al visualizar la configuración. Esto hace posible que atacantes autenticados, con acceso de…
AnalizadaCrítica (9.8)2.3%—Cisco Secure Email Gateway17/7/202417/6/2026
Una vulnerabilidad en las funciones de escaneo de contenido y filtrado de mensajes de Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado sobrescriba archivos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe al manejo inadecuado de los archivos adjuntos de correo…
ModificadaMedia (4.3)0.38%—Icegram Email Subscribers & Newsletters17/7/202417/6/2026
El complemento Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce para WordPress es vulnerable al acceso no autorizado a la API debido a una falta de verificación de capacidad en todas las versiones hasta la 5.7.26 incluida. Esto hace posible que los…
ModificadaMedia (5.5)0.20%—Eset Internet SecurityEset Nod32Eset SecurityEset Smart Security+416/7/202417/6/2026
La vulnerabilidad de denegación de servicio presente poco después de la instalación o actualización del producto, potencialmente permitió que un atacante dejara inoperable el producto de seguridad de ESET, siempre que se cumplieran condiciones previas no predeterminadas.
ModificadaMedia (5.3)0.64%—Openfind Mail200015/7/202417/6/2026
Mail2000 de Openfind tiene una vulnerabilidad que permite omitir el indicador HttpOnly. Los atacantes remotos no autenticados pueden aprovechar esta vulnerabilidad utilizando código JavaScript específico para obtener la cookie de sesión con el indicador HttpOnly habilitado.
ModificadaMedia (6.1)0.50%—Openfind Mail200015/7/202417/6/2026
Mail2000 de Openfind no valida adecuadamente los archivos adjuntos de correo electrónico, lo que permite a atacantes remotos no autenticados inyectar código JavaScript dentro del archivo adjunto y realizar ataques de Cross-site Scripting Almacenado.
ModificadaCrítica (9.8)0.77%—Cellopoint Secure Email Gateway15/7/202417/6/2026
El detector SMTP de Secure Email Gateway de Cellopoint no valida correctamente la entrada del usuario, lo que genera una vulnerabilidad de desbordamiento del búfer. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios del sistema en el servidor remoto.
ModificadaMedia (6.1)0.45%—Openfind MailauditOpenfind Mailgates15/7/202417/6/2026
La cookie de sesión en MailGates y MailAudit de Openfind no tiene el indicador HttpOnly habilitado, lo que permite a atacantes remotos potencialmente robar la cookie de sesión a través de XSS.
AnalizadaAlta (8.1)0.30%—Cminds CM E-mail Blacklist13/7/202417/6/2026
El complemento CM Email Registration Blacklist y Whitelist de WordPress anterior a 1.4.9 no tiene verificación CSRF al agregar o eliminar un elemento de la lista negra o blanca, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión agregue o elimine configuraciones de la lista…
AplazadaAlta (7.1)0.23%—Wpjohnny Comment Reply EmailAI12/7/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPJohnny, zerOneIT Comment Reply Email permite cross-site scripting (XSS). Este problema afecta a Comment Reply Email: desde n/a hasta 1.3.
ModificadaCrítica (9.8)1.1%—Icegram Email Subscribers & Newsletters2/7/202417/6/2026
El complemento Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro db en todas las versiones hasta la 5.7.25 incluida debido a un escape insuficiente en el parámetro…
AplazadaCrítica (9.3)0.54%—Icegram Email Subscribers AND NewslettersAI26/6/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Icegram Email Subscribers & Newsletters permite la inyección de SQL. Este problema afecta a Email Subscribers & Newsletters: desde n/a hasta 5.7.25.
AnalizadaCrítica (9.8)0.28%—Blossomthemes Email Newsletter26/6/202417/6/2026
Vulnerabilidad de Server Side Request Forgery (SSRF) en Blossom Themes BlossomThemes Email Newsletter. Este problema afecta a BlossomThemes Email Newsletter: desde n/a hasta 2.2.6.
ModificadaMedia (5.3)0.37%—Convertkit - Email Marketing, Email Newsletter AND Landing Pages21/6/202417/6/2026
El complemento ConvertKit – Email Newsletter, Email Marketing, Subscribers and Landing Pages para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función tag_subscriber en todas las versiones hasta la 2.4.9 incluida. Esto hace posible que atacantes…
AplazadaMedia (6.1)0.33%—Silversky E-mail ServiceAI20/6/202417/6/2026
Vulnerabilidad de Cross-site scripting (XSS) en el servicio de correo electrónico SilverSky versión 5.0.3126 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro de versión.
AplazadaCrítica (9.8)0.68%—Openfind MailgatesAIOpenfind MailauditAI17/6/202417/6/2026
MailGates y MailAudit de Openfind no filtran adecuadamente la entrada del usuario al analizar los archivos adjuntos de correo electrónico. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para inyectar comandos del sistema y ejecutarlos en el servidor remoto.
AplazadaAlta (7.4)0.25%—Toshiba PrintersAISendmailAI14/6/202417/6/2026
Las impresoras Toshiba utilizan Sendmail para enviar correos electrónicos a los destinatarios. Sendmail se utiliza con varios directorios inseguros. Un atacante local puede inyectar un archivo de configuración de Sendmail malicioso. En cuanto a los productos/modelos/versiones afectados, consulte la URL de referencia.
AplazadaMedia (4.3)0.41%—Mailerlite - Woocommerce IntegrationAI11/6/202417/6/2026
Vulnerabilidad de autorización faltante en MailerLite MailerLite – WooCommerce integration. Este problema afecta a MailerLite – WooCommerce integration: desde n/a hasta 2.0.8.
ModificadaMedia (5.3)0.38%—Wedevs Wemail11/6/202417/6/2026
Vulnerabilidad de autorización faltante en weDevs weMail. Este problema afecta a weMail: desde n/a hasta 1.14.2.