Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
4606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.37% | — | DAP TO Autoresponders Email SyncingAI | 29/3/2025 | 17/6/2026 | El complemento DAP to Autoresponders Email Syncing para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0 incluida, a través del script phpinfo.php, de acceso público. Esto permite que atacantes no autenticados accedan a información potencialmente confidencial… | |
| Analizada | Media (5.3) | 0.50% | — | Fortinet FortimailFortinet FortiddosFortinet FortivoiceFortinet Fortirecorder+1 | 28/3/2025 | 17/6/2026 | Una exposición de información sensible del sistema a una vulnerabilidad de esfera de control no autorizada [CWE-497] en FortiDDoS versión 5.4.0, versión 5.3.2 y anteriores, versión 5.2.0, versión 5.1.0, versión 5.0.0, versión 4.7.0, versión 4.6.0, versión 4.5.0, versión 4.4.2 y anteriores, FortiDDoS-CM versión 5.3.0,… | |
| Aplazada | Media (4.3) | 0.21% | — | Publish Post Email NotificationAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Nks publish post email notification permite Cross-Site Request Forgery. Este problema afecta a la notificación por correo electrónico de publicación: desde n/d hasta la versión 1.0.2.3. | |
| Aplazada | Media (5.9) | 0.35% | — | Clearoutio Clearout Email ValidatorAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en clearoutio Clearout Email Validator permite XSS almacenado. Este problema afecta a Clearout Email Validator desde n/d hasta la versión 3.2.0. | |
| Aplazada | Alta (7.1) | 0.37% | — | Frank IN Stock Mailer FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound In Stock Mailer para WooCommerce permite XSS reflejado. Este problema afecta a In Stock Mailer para WooCommerce desde n/d hasta la versión 2.1.1. | |
| Aplazada | Media (6.1) | 0.32% | — | SH Email AlertAI | 26/3/2025 | 17/6/2026 | El complemento SH Email Alert para WordPress es vulnerable a ataques Cross-Site Scripting Reflejado a través del parámetro 'mid' en todas las versiones hasta la 1.0 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios… | |
| Aplazada | Media (6.1) | 0.23% | — | Forcepoint Email SecurityAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de scripts en atributos de una página web en Forcepoint Email Security (módulo de mensajes bloqueados) permite XSS almacenado. Este problema afecta a Email Security hasta la versión 8.5.5. | |
| Analizada | Alta (7.5) | 0.31% | — | Fortinet Fortimail | 24/3/2025 | 17/6/2026 | El uso de una vulnerabilidad de generador de números pseudoaleatorios criptográficamente débil en el autenticador del servicio de cifrado basado en identidad de FortiMail 6.4.0 a 6.4.4 y 6.2.0 a 6.2.7 puede permitir que un atacante no autenticado infiera partes de los tokens de autenticación de los usuarios y… | |
| Aplazada | Media (5.4) | 0.18% | — | Speakpipe Voicemail FOR WebsitesAI | 24/3/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en SpeakPipe SpeakPipe permite Cross-Site Request Forgery. Este problema afecta a SpeakPipe desde n/d hasta la versión 0.2. | |
| Aplazada | Crítica (9.6) | 0.24% | — | Jacob Schwartz WP E Commerce Style EmailAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jacob Schwartz WP e-Commerce Style Email permite la inyección de código. Este problema afecta a WP e-Commerce Style Email desde n/d hasta la versión 0.6.2. | |
| Aplazada | Media (4.3) | 0.20% | — | Marynixie Generate Post ThumbnailsAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en marynixie Generate Post Thumbnails permite Cross-Site Request Forgery. Este problema afecta a Generate Post Thumbnails desde n/d hasta la versión 0.8. | |
| Analizada | Media (5.3) | 0.73% | — | Aizuda Snail-job | 22/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en aizuda snail-job 1.4.0. Se ha clasificado como crítica. La función getRuntime del archivo /snail-job/workflow/check-node-expression del componente Workflow-Task Management Module se ve afectada. La manipulación del argumento nodeExpression provoca la deserialización. Es posible… | |
| Analizada | Crítica (9.8) | 1.0% | — | Fortinet Fortimail | 18/3/2025 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en FortiMail versión 7.4.0 configurada con autenticación RADIUS y remote_wildcard habilitado puede permitir que un atacante remoto no autenticado evite el inicio de sesión de administrador a través de una solicitud HTTP manipulada. | |
| Analizada | Media (6.1) | 0.30% | — | Boopathirajan WP Test Email | 15/3/2025 | 17/6/2026 | El complemento WP Test Email para WordPress es vulnerable a cross-site scripting almacenado mediante registros de correo electrónico en todas las versiones hasta la 1.1.8 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados inyectar scripts web… | |
| Analizada | Media (4.9) | 0.45% | — | I13websolution Thumbnail Carousel Slider | 15/3/2025 | 17/6/2026 | El complemento Thumbnail carousel slider para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 1.0.4 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL existente. Esto permite a… | |
| Analizada | Media (6.5) | 0.23% | — | Thepluginpeople Enterprise Mail Handler | 13/3/2025 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting (XSS) almacenado y autenticadas en The Plugin People Enterprise Mail Handler for Jira Data Center (JEMH) anterior a v4.1.69-dc permite a atacantes con privilegios de administrador ejecutar Javascript arbitrario en el contexto del navegador de un usuario mediante la inyección… | |
| Aplazada | Alta (7.5) | 0.45% | — | Arielbrailovsky ViraladAI | 13/3/2025 | 17/6/2026 | El complemento ArielBrailovsky-ViralAd para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' de la función printResultAndDie() en todas las versiones hasta la 1.0.8 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL… | |
| Aplazada | Alta (7.5) | 0.45% | — | Arielbrailovsky Viral ADAI | 13/3/2025 | 17/6/2026 | El complemento ArielBrailovsky-ViralAd para WordPress es vulnerable a la inyección SQL mediante los parámetros "text" e "id" de la función limpia() en todas las versiones hasta la 1.0.8 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL… | |
| Aplazada | Alta (7.1) | 0.15% | — | Philippe NO Disposable EmailAI | 11/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Philippe No Disposable Email permite XSS almacenado. Este problema afecta a No Disposable Email desde n/d hasta la versión 2.5.1. | |
| Aplazada | Media (6.5) | 0.27% | — | A Jones Featured Image Thumbnail GridAI | 11/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en A. Jones Featured Image Thumbnail Grid permite XSS almacenado. Este problema afecta a la cuadrícula de miniaturas de imágenes destacadas desde n/d hasta la versión 6.6.1. | |
| Modificada | Media (4.8) | 0.28% | — | Shanebp BP Email Assign Templates | 11/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en shanebp BP Email Assign Templates permite XSS almacenado. Este problema afecta a las plantillas de asignación de correo electrónico de BP desde n/d hasta la versión 1.6. | |
| Modificada | Media (4.9) | 0.45% | — | Shanebp BP Email Assign Templates | 11/3/2025 | 17/6/2026 | La vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en shanebp BP Email Assign Templates permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las plantillas de asignación de correo electrónico de BP desde n/d hasta la versión… | |
| Analizada | Media (6.7) | 0.18% | — | Fortinet Fortimail | 11/3/2025 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer de pila [CWE-121] en Fortinet FortiMail CLI versión 7.6.0 a 7.6.1 y anteriores a 7.4.3 permite que un atacante privilegiado ejecute código o comandos arbitrarios a través de comandos CLI específicamente manipulados. | |
| Analizada | Media (5.4) | 0.16% | — | Intricateweb Email Keep | 8/3/2025 | 17/6/2026 | El complemento Email Keep WordPress hasta la versión 1.1 no tiene una verificación CSRF activada al actualizar sus configuraciones, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión las cambie mediante un ataque CSRF. | |
| Analizada | Media (6.1) | 0.30% | — | Intricateweb Email Keep | 8/3/2025 | 17/6/2026 | El complemento Email Keep de WordPress hasta la versión 1.1 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador. |