Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
4606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.7) | 0.35% | — | Rustaurius Ultimate WP MailAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en Rustaurius Ultimate WP Mail permite el phishing. Este problema afecta a Ultimate WP Mail desde la versión n/d hasta la 1.3.2. | |
| Aplazada | Alta (7.1) | 0.19% | — | George Sexton Connect Daily WEB CalendarAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en George Sexton WordPress Events Calendar Plugin – connectDaily permite Cross-Site Scripting (XSS). Este problema afecta al plugin de calendario de eventos de WordPress, connectDaily, desde la versión n/d hasta la 1.4.8. | |
| Aplazada | Alta (7.1) | 0.38% | — | Debounce Email ValidatorAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en debounce DeBounce Email Validator permite XSS almacenado. Este problema afecta a DeBounce Email Validator desde n/d hasta la versión 5.7.1. | |
| Aplazada | Alta (7.1) | 0.19% | — | Scand Multi MailerAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SCAND MultiMailer permite XSS almacenado. Este problema afecta a MultiMailer desde n/d hasta la versión 1.0.3. | |
| Aplazada | Alta (7.1) | 0.42% | — | Kailey More Mime Type FiltersAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kailey (trepmal) More Mime Type Filters permite XSS almacenado. Este problema afecta a More MIME Type Filters desde n/d hasta la versión 0.3. | |
| Analizada | Media (5.1) | 0.30% | — | Hailey888 OA System | 8/4/2025 | 17/6/2026 | Se detectó una vulnerabilidad en hailey888 oa_system hasta la versión 2025.01.01, clasificada como problemática. Este problema afecta a la función "Guardar" del archivo cn/gson/oasys/controller/mail/MailController.java del componente Backend. La manipulación del argumento MailNumberId provoca ataques de cross site… | |
| Analizada | Media (5.1) | 0.31% | — | Hailey888 OA System | 8/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en hailey888 oa_system hasta la versión 2025.01.01, clasificada como problemática. Esta vulnerabilidad afecta a la función outAddress del archivo cn/gson/oass/controller/address/AddrController.java del componente Backend. La manipulación del argumento outtype provoca ataques de cross… | |
| Analizada | Media (5.1) | 0.30% | — | Hailey888 OA System | 8/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en hailey888 oa_system hasta la versión 2025.01.01. La función addandchangeday del archivo cn/gson/oass/controller/daymanager/DaymanageController.java del componente Backend se ve afectada. La manipulación del argumento "scheduleList" provoca ataques de… | |
| Analizada | Media (5.1) | 0.31% | — | Hailey888 OA System | 8/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en hailey888 oa_system hasta la versión 2025.01.01. Este problema afecta a la función testMess del archivo cn/gson/oasys/controller/inform/InformManageController.java del componente Backend. La manipulación del menú de argumentos provoca ataques de cross… | |
| Analizada | Media (5.3) | 0.40% | — | Hailey888 OA System | 7/4/2025 | 17/6/2026 | Se detectó una vulnerabilidad clasificada como problemática en hailey888 oa_system hasta la versión 2025.01.01. Esta vulnerabilidad afecta a la función loginCheck del archivo cn/gson/oasys/controller/login/LoginsController.java del componente Frontend. La manipulación del argumento "Username" provoca ataques de cross… | |
| Aplazada | Alta (8.8) | 0.39% | — | Email Notifications FOR UpdatesAI | 5/4/2025 | 17/6/2026 | El complemento Email Notifications for Updates de WordPress es vulnerable a la modificación no autorizada de datos, lo que puede provocar una escalada de privilegios debido a la falta de una comprobación de capacidad en la función awun_import_settings() en todas las versiones hasta la 1.1.6 incluida. Esto permite a… | |
| Aplazada | Media (4.3) | 0.43% | — | Aleswebs Admail Multilingual Back IN Stock Notifier FOR WoocommerceAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en aleswebs AdMail – Multilingual Back in-Stock Notifier for WooCommerce, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a AdMail de aleswebs, el Notificador Multilingüe de Reposición de Stock para WooCommerce,… | |
| Aplazada | Media (6.3) | 0.25% | — | Frank P Walentynowicz FPW Category ThumbnailsAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Frank P. Walentynowicz FPW Category Thumbnails permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las miniaturas de categoría de FPW desde n/d hasta la versión 1.9.5. | |
| Aplazada | Media (5.8) | 0.38% | — | Greg Tailpress TailpressAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en archivos o directorios de acceso externo en Greg TailPress permite recuperar datos confidenciales incrustados. Este problema afecta a TailPress desde la versión n/d hasta la 0.4.4. | |
| Aplazada | Alta (7.5) | 0.72% | — | Debounce Email ValidatorAI | 3/4/2025 | 13/8/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en debounce DeBounce Email Validator permite la inclusión local de archivos en PHP. Este problema afecta a DeBounce Email Validator desde n/d hasta la versión 5.7. | |
| Analizada | Alta (7.5) | 0.65% | — | Cisco Enterprise Chat AND Email | 2/4/2025 | 17/6/2026 | Una vulnerabilidad en las funciones de mensajería de chat de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación incorrecta de la información proporcionada por el usuario en los puntos de… | |
| Aplazada | Alta (7.2) | 0.27% | — | SquirrelmailAI | 2/4/2025 | 17/6/2026 | mime.php en Squirrelmail a través de 1.4.23-SVN-20250401 y 1.5.x a 1.5.2-SVN-20250401 permite XSS a través de encabezados de correo electrónico, porque JavaScript payloads se mezclan después de que $ codificado se haya establecido en verdad. | |
| Aplazada | Media (6.5) | 0.29% | — | Nmedia Mailchimp WidgetAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en N-Media MailChimp permite XSS almacenado. Este problema afecta a Nmedia MailChimp desde la versión n/d hasta la 5.4. | |
| Analizada | Alta (8.8) | 0.56% | — | Email TFA Project Email TFA | 31/3/2025 | 17/6/2026 | La vulnerabilidad de autenticación débil en Drupal Email TFA permite la fuerza bruta. Este problema afecta a Email TFA: desde 0.0.0 antes de 2.0.3. | |
| Analizada | Alta (8.8) | 0.37% | — | Fortinet FortimailFortinet Fortindr | 31/3/2025 | 17/6/2026 | Una copia de búfer sin verificar el tamaño de entrada ("desbordamiento de búfer clásico") en el correo web FortiMail de Fortinet y la interfaz administrativa versión 6.4.0 a 6.4.4 y anteriores a 6.2.6 y la interfaz administrativa FortiNDR versión 7.2.0 y anteriores a 7.1.0 permite que un atacante autenticado con… | |
| Aplazada | Alta (7.1) | 0.14% | — | Gagan Deep Singh Postmarkapp Email IntegratorAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gagan Deep Singh PostmarkApp Email Integrator permite Cross-Site Request Forgery. Este problema afecta al integrador de correo electrónico PostmarkApp desde n/d hasta la versión 2.4. | |
| Aplazada | Media (6.5) | 0.26% | — | Paolo Melchiorre Send E-mailAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Paolo Melchiorre Send E-mail permite XSS almacenado. Este problema afecta a Send E-mail desde la versión n/d hasta la 1.3. | |
| Aplazada | Media (4.3) | 0.28% | — | Gagan Deep Singh Postmarkapp Email IntegratorAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Gagan Deep Singh PostmarkApp Email Integrator, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al integrador de correo electrónico de PostmarkApp desde la versión n/d hasta la 2.4. | |
| Aplazada | Alta (7.1) | 0.14% | — | Advanced-css3-related-posts-widget Related Posts Widget With ThumbnailsAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en wp-buy Related Posts Widget with Thumbnails permite XSS almacenado. Este problema afecta al widget de publicaciones relacionadas con miniaturas desde n/d hasta la versión 1.2. | |
| Aplazada | Alta (7.1) | 0.14% | — | Wp-buy Wordpress Related Posts With ThumbnailsAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en wp-buy wordpress related Posts with thumbnails permite XSS almacenado. Este problema afecta a las publicaciones con miniaturas de WordPress desde la versión n/d hasta la 3.0.0.1. |