Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

4606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.37%—DAP TO Autoresponders Email SyncingAI29/3/202517/6/2026
El complemento DAP to Autoresponders Email Syncing para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0 incluida, a través del script phpinfo.php, de acceso público. Esto permite que atacantes no autenticados accedan a información potencialmente confidencial…
AnalizadaMedia (5.3)0.50%—Fortinet FortimailFortinet FortiddosFortinet FortivoiceFortinet Fortirecorder+128/3/202517/6/2026
Una exposición de información sensible del sistema a una vulnerabilidad de esfera de control no autorizada [CWE-497] en FortiDDoS versión 5.4.0, versión 5.3.2 y anteriores, versión 5.2.0, versión 5.1.0, versión 5.0.0, versión 4.7.0, versión 4.6.0, versión 4.5.0, versión 4.4.2 y anteriores, FortiDDoS-CM versión 5.3.0,…
AplazadaMedia (4.3)0.21%—Publish Post Email NotificationAI27/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Nks publish post email notification permite Cross-Site Request Forgery. Este problema afecta a la notificación por correo electrónico de publicación: desde n/d hasta la versión 1.0.2.3.
AplazadaMedia (5.9)0.35%—Clearoutio Clearout Email ValidatorAI27/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en clearoutio Clearout Email Validator permite XSS almacenado. Este problema afecta a Clearout Email Validator desde n/d hasta la versión 3.2.0.
AplazadaAlta (7.1)0.37%—Frank IN Stock Mailer FOR WoocommerceAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound In Stock Mailer para WooCommerce permite XSS reflejado. Este problema afecta a In Stock Mailer para WooCommerce desde n/d hasta la versión 2.1.1.
AplazadaMedia (6.1)0.32%—SH Email AlertAI26/3/202517/6/2026
El complemento SH Email Alert para WordPress es vulnerable a ataques Cross-Site Scripting Reflejado a través del parámetro 'mid' en todas las versiones hasta la 1.0 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios…
AplazadaMedia (6.1)0.23%—Forcepoint Email SecurityAI24/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de scripts en atributos de una página web en Forcepoint Email Security (módulo de mensajes bloqueados) permite XSS almacenado. Este problema afecta a Email Security hasta la versión 8.5.5.
AnalizadaAlta (7.5)0.31%—Fortinet Fortimail24/3/202517/6/2026
El uso de una vulnerabilidad de generador de números pseudoaleatorios criptográficamente débil en el autenticador del servicio de cifrado basado en identidad de FortiMail 6.4.0 a 6.4.4 y 6.2.0 a 6.2.7 puede permitir que un atacante no autenticado infiera partes de los tokens de autenticación de los usuarios y…
AplazadaMedia (5.4)0.18%—Speakpipe Voicemail FOR WebsitesAI24/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en SpeakPipe SpeakPipe permite Cross-Site Request Forgery. Este problema afecta a SpeakPipe desde n/d hasta la versión 0.2.
AplazadaCrítica (9.6)0.24%—Jacob Schwartz WP E Commerce Style EmailAI24/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jacob Schwartz WP e-Commerce Style Email permite la inyección de código. Este problema afecta a WP e-Commerce Style Email desde n/d hasta la versión 0.6.2.
AplazadaMedia (4.3)0.20%—Marynixie Generate Post ThumbnailsAI24/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en marynixie Generate Post Thumbnails permite Cross-Site Request Forgery. Este problema afecta a Generate Post Thumbnails desde n/d hasta la versión 0.8.
AnalizadaMedia (5.3)0.73%—Aizuda Snail-job22/3/202517/6/2026
Se encontró una vulnerabilidad en aizuda snail-job 1.4.0. Se ha clasificado como crítica. La función getRuntime del archivo /snail-job/workflow/check-node-expression del componente Workflow-Task Management Module se ve afectada. La manipulación del argumento nodeExpression provoca la deserialización. Es posible…
AnalizadaCrítica (9.8)1.0%—Fortinet Fortimail18/3/202517/6/2026
Una vulnerabilidad de control de acceso inadecuado en FortiMail versión 7.4.0 configurada con autenticación RADIUS y remote_wildcard habilitado puede permitir que un atacante remoto no autenticado evite el inicio de sesión de administrador a través de una solicitud HTTP manipulada.
AnalizadaMedia (6.1)0.30%—Boopathirajan WP Test Email15/3/202517/6/2026
El complemento WP Test Email para WordPress es vulnerable a cross-site scripting almacenado mediante registros de correo electrónico en todas las versiones hasta la 1.1.8 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados inyectar scripts web…
AnalizadaMedia (4.9)0.45%—I13websolution Thumbnail Carousel Slider15/3/202517/6/2026
El complemento Thumbnail carousel slider para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 1.0.4 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL existente. Esto permite a…
AnalizadaMedia (6.5)0.23%—Thepluginpeople Enterprise Mail Handler13/3/202517/6/2026
Una vulnerabilidad de Cross Site Scripting (XSS) almacenado y autenticadas en The Plugin People Enterprise Mail Handler for Jira Data Center (JEMH) anterior a v4.1.69-dc permite a atacantes con privilegios de administrador ejecutar Javascript arbitrario en el contexto del navegador de un usuario mediante la inyección…
AplazadaAlta (7.5)0.45%—Arielbrailovsky ViraladAI13/3/202517/6/2026
El complemento ArielBrailovsky-ViralAd para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' de la función printResultAndDie() en todas las versiones hasta la 1.0.8 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL…
AplazadaAlta (7.5)0.45%—Arielbrailovsky Viral ADAI13/3/202517/6/2026
El complemento ArielBrailovsky-ViralAd para WordPress es vulnerable a la inyección SQL mediante los parámetros "text" e "id" de la función limpia() en todas las versiones hasta la 1.0.8 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL…
AplazadaAlta (7.1)0.15%—Philippe NO Disposable EmailAI11/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Philippe No Disposable Email permite XSS almacenado. Este problema afecta a No Disposable Email desde n/d hasta la versión 2.5.1.
AplazadaMedia (6.5)0.27%—A Jones Featured Image Thumbnail GridAI11/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en A. Jones Featured Image Thumbnail Grid permite XSS almacenado. Este problema afecta a la cuadrícula de miniaturas de imágenes destacadas desde n/d hasta la versión 6.6.1.
ModificadaMedia (4.8)0.28%—Shanebp BP Email Assign Templates11/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en shanebp BP Email Assign Templates permite XSS almacenado. Este problema afecta a las plantillas de asignación de correo electrónico de BP desde n/d hasta la versión 1.6.
ModificadaMedia (4.9)0.45%—Shanebp BP Email Assign Templates11/3/202517/6/2026
La vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en shanebp BP Email Assign Templates permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las plantillas de asignación de correo electrónico de BP desde n/d hasta la versión…
AnalizadaMedia (6.7)0.18%—Fortinet Fortimail11/3/202517/6/2026
Una vulnerabilidad de desbordamiento de búfer de pila [CWE-121] en Fortinet FortiMail CLI versión 7.6.0 a 7.6.1 y anteriores a 7.4.3 permite que un atacante privilegiado ejecute código o comandos arbitrarios a través de comandos CLI específicamente manipulados.
AnalizadaMedia (5.4)0.16%—Intricateweb Email Keep8/3/202517/6/2026
El complemento Email Keep WordPress hasta la versión 1.1 no tiene una verificación CSRF activada al actualizar sus configuraciones, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión las cambie mediante un ataque CSRF.
AnalizadaMedia (6.1)0.30%—Intricateweb Email Keep8/3/202517/6/2026
El complemento Email Keep de WordPress hasta la versión 1.1 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.