Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

4606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.7)0.35%—Rustaurius Ultimate WP MailAI9/4/202517/6/2026
La vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en Rustaurius Ultimate WP Mail permite el phishing. Este problema afecta a Ultimate WP Mail desde la versión n/d hasta la 1.3.2.
AplazadaAlta (7.1)0.19%—George Sexton Connect Daily WEB CalendarAI9/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en George Sexton WordPress Events Calendar Plugin – connectDaily permite Cross-Site Scripting (XSS). Este problema afecta al plugin de calendario de eventos de WordPress, connectDaily, desde la versión n/d hasta la 1.4.8.
AplazadaAlta (7.1)0.38%—Debounce Email ValidatorAI9/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en debounce DeBounce Email Validator permite XSS almacenado. Este problema afecta a DeBounce Email Validator desde n/d hasta la versión 5.7.1.
AplazadaAlta (7.1)0.19%—Scand Multi MailerAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SCAND MultiMailer permite XSS almacenado. Este problema afecta a MultiMailer desde n/d hasta la versión 1.0.3.
AplazadaAlta (7.1)0.42%—Kailey More Mime Type FiltersAI9/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kailey (trepmal) More Mime Type Filters permite XSS almacenado. Este problema afecta a More MIME Type Filters desde n/d hasta la versión 0.3.
AnalizadaMedia (5.1)0.30%—Hailey888 OA System8/4/202517/6/2026
Se detectó una vulnerabilidad en hailey888 oa_system hasta la versión 2025.01.01, clasificada como problemática. Este problema afecta a la función "Guardar" del archivo cn/gson/oasys/controller/mail/MailController.java del componente Backend. La manipulación del argumento MailNumberId provoca ataques de cross site…
AnalizadaMedia (5.1)0.31%—Hailey888 OA System8/4/202517/6/2026
Se ha detectado una vulnerabilidad en hailey888 oa_system hasta la versión 2025.01.01, clasificada como problemática. Esta vulnerabilidad afecta a la función outAddress del archivo cn/gson/oass/controller/address/AddrController.java del componente Backend. La manipulación del argumento outtype provoca ataques de cross…
AnalizadaMedia (5.1)0.30%—Hailey888 OA System8/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en hailey888 oa_system hasta la versión 2025.01.01. La función addandchangeday del archivo cn/gson/oass/controller/daymanager/DaymanageController.java del componente Backend se ve afectada. La manipulación del argumento "scheduleList" provoca ataques de…
AnalizadaMedia (5.1)0.31%—Hailey888 OA System8/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en hailey888 oa_system hasta la versión 2025.01.01. Este problema afecta a la función testMess del archivo cn/gson/oasys/controller/inform/InformManageController.java del componente Backend. La manipulación del menú de argumentos provoca ataques de cross…
AnalizadaMedia (5.3)0.40%—Hailey888 OA System7/4/202517/6/2026
Se detectó una vulnerabilidad clasificada como problemática en hailey888 oa_system hasta la versión 2025.01.01. Esta vulnerabilidad afecta a la función loginCheck del archivo cn/gson/oasys/controller/login/LoginsController.java del componente Frontend. La manipulación del argumento "Username" provoca ataques de cross…
AplazadaAlta (8.8)0.39%—Email Notifications FOR UpdatesAI5/4/202517/6/2026
El complemento Email Notifications for Updates de WordPress es vulnerable a la modificación no autorizada de datos, lo que puede provocar una escalada de privilegios debido a la falta de una comprobación de capacidad en la función awun_import_settings() en todas las versiones hasta la 1.1.6 incluida. Esto permite a…
AplazadaMedia (4.3)0.43%—Aleswebs Admail Multilingual Back IN Stock Notifier FOR WoocommerceAI4/4/202517/6/2026
La vulnerabilidad de falta de autorización en aleswebs AdMail – Multilingual Back in-Stock Notifier for WooCommerce, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a AdMail de aleswebs, el Notificador Multilingüe de Reposición de Stock para WooCommerce,…
AplazadaMedia (6.3)0.25%—Frank P Walentynowicz FPW Category ThumbnailsAI3/4/202517/6/2026
La vulnerabilidad de falta de autorización en Frank P. Walentynowicz FPW Category Thumbnails permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las miniaturas de categoría de FPW desde n/d hasta la versión 1.9.5.
AplazadaMedia (5.8)0.38%—Greg Tailpress TailpressAI3/4/202517/6/2026
La vulnerabilidad de inserción de información confidencial en archivos o directorios de acceso externo en Greg TailPress permite recuperar datos confidenciales incrustados. Este problema afecta a TailPress desde la versión n/d hasta la 0.4.4.
AplazadaAlta (7.5)0.72%—Debounce Email ValidatorAI3/4/202513/8/2026
Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en debounce DeBounce Email Validator permite la inclusión local de archivos en PHP. Este problema afecta a DeBounce Email Validator desde n/d hasta la versión 5.7.
AnalizadaAlta (7.5)0.65%—Cisco Enterprise Chat AND Email2/4/202517/6/2026
Una vulnerabilidad en las funciones de mensajería de chat de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación incorrecta de la información proporcionada por el usuario en los puntos de…
AplazadaAlta (7.2)0.27%—SquirrelmailAI2/4/202517/6/2026
mime.php en Squirrelmail a través de 1.4.23-SVN-20250401 y 1.5.x a 1.5.2-SVN-20250401 permite XSS a través de encabezados de correo electrónico, porque JavaScript payloads se mezclan después de que $ codificado se haya establecido en verdad.
AplazadaMedia (6.5)0.29%—Nmedia Mailchimp WidgetAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en N-Media MailChimp permite XSS almacenado. Este problema afecta a Nmedia MailChimp desde la versión n/d hasta la 5.4.
AnalizadaAlta (8.8)0.56%—Email TFA Project Email TFA31/3/202517/6/2026
La vulnerabilidad de autenticación débil en Drupal Email TFA permite la fuerza bruta. Este problema afecta a Email TFA: desde 0.0.0 antes de 2.0.3.
AnalizadaAlta (8.8)0.37%—Fortinet FortimailFortinet Fortindr31/3/202517/6/2026
Una copia de búfer sin verificar el tamaño de entrada ("desbordamiento de búfer clásico") en el correo web FortiMail de Fortinet y la interfaz administrativa versión 6.4.0 a 6.4.4 y anteriores a 6.2.6 y la interfaz administrativa FortiNDR versión 7.2.0 y anteriores a 7.1.0 permite que un atacante autenticado con…
AplazadaAlta (7.1)0.14%—Gagan Deep Singh Postmarkapp Email IntegratorAI31/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gagan Deep Singh PostmarkApp Email Integrator permite Cross-Site Request Forgery. Este problema afecta al integrador de correo electrónico PostmarkApp desde n/d hasta la versión 2.4.
AplazadaMedia (6.5)0.26%—Paolo Melchiorre Send E-mailAI31/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Paolo Melchiorre Send E-mail permite XSS almacenado. Este problema afecta a Send E-mail desde la versión n/d hasta la 1.3.
AplazadaMedia (4.3)0.28%—Gagan Deep Singh Postmarkapp Email IntegratorAI31/3/202517/6/2026
La vulnerabilidad de falta de autorización en Gagan Deep Singh PostmarkApp Email Integrator, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al integrador de correo electrónico de PostmarkApp desde la versión n/d hasta la 2.4.
AplazadaAlta (7.1)0.14%—Advanced-css3-related-posts-widget Related Posts Widget With ThumbnailsAI31/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en wp-buy Related Posts Widget with Thumbnails permite XSS almacenado. Este problema afecta al widget de publicaciones relacionadas con miniaturas desde n/d hasta la versión 1.2.
AplazadaAlta (7.1)0.14%—Wp-buy Wordpress Related Posts With ThumbnailsAI31/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en wp-buy wordpress related Posts with thumbnails permite XSS almacenado. Este problema afecta a las publicaciones con miniaturas de WordPress desde la versión n/d hasta la 3.0.0.1.