Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.24% | — | Backdrop Mail DisguiseAI | 7/3/2025 | 17/6/2026 | Se descubrió un problema en el módulo Mail Disguise anterior a la versión 1.x-1.0.5 para Background CMS. Permite que un sitio web oculte direcciones de correo electrónico y debería evitar que los robots de spam las recopilen. El módulo no valida de forma suficiente el valor del atributo de datos en los enlaces, lo que… | |
| Aplazada | Media (4.3) | 0.24% | — | WoomailAI | 5/3/2025 | 17/6/2026 | El complemento WooMail - WooCommerce Email Customizer para WordPress es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en la función 'template_delete_saved' en todas las versiones hasta la 3.0.34 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Aplazada | Alta (7.1) | 0.30% | — | Ravi Singh Visitor DetailsAI | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Visitor Details de ravi Singh que permite XSS almacenado. Este problema afecta a Visitor Details: desde n/a hasta 1.0.1. | |
| Aplazada | Alta (7.1) | 0.39% | — | WP Easy Post MailerAI | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WP Easy Post Mailer que permite XSS reflejado. Este problema afecta a WP Easy Post Mailer: desde n/a hasta 0.64. | |
| Aplazada | Alta (7.1) | 0.39% | — | Saill Site LauncherAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Site Launcher permite XSS reflejado. Este problema afecta a Site Launcher: desde n/a hasta 0.9.4. | |
| Aplazada | Alta (7.1) | 0.39% | — | Florian Chaillou Notifications CenterAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Notifications Center permite XSS reflejado. Este problema afecta a Notifications Center: desde n/a hasta 1.5.2. | |
| Aplazada | Alta (7.1) | 0.28% | — | Anzar Ahmed NI NI Woocommerce Sales Report EmailAI | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Ni WooCommerce Sales Report Email permite XSS reflejado. Este problema afecta a Ni WooCommerce Sales Report Email: desde n/a hasta 3.1.4. | |
| Aplazada | Crítica (9.8) | 0.56% | — | Setsail MembershipAI | 1/3/2025 | 17/6/2026 | El complemento SetSail Membership para WordPress es vulnerable en todas las versiones hasta la 1.0.3 incluida. Esto se debe a que el complemento no verifica correctamente la identidad de los usuarios a través del inicio de sesión con redes sociales. Esto permite que atacantes no autenticados inicien sesión como… | |
| Modificada | Media (6.1) | 0.39% | — | Elementor Site Mailer | 28/2/2025 | 17/6/2026 | El complemento Site Mailer – SMTP Replacement, Email API Deliverability & Email Log para WordPress es vulnerable a cross site scripting almacenado en todas las versiones hasta la 1.2.3 incluida, debido a una depuración de entrada insuficiente y al escape de salida. Esto permite que atacantes no autenticados… | |
| Aplazada | Media (5.1) | 0.41% | — | B1gmailAI | 27/2/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en b1gMail hasta la versión 7.4.1-pl1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo src/admin/users.php del componente Admin Page. La manipulación del argumento query/q provoca la deserialización. El ataque se puede lanzar de… | |
| Analizada | Media (6.1) | 0.29% | — | Wpo365 Microsoft 365 Graph Mailer | 24/2/2025 | 17/6/2026 | El complemento WPO365 | MICROSOFT 365 GRAPH MAILER para WordPress es vulnerable a Open Redirect en todas las versiones hasta la 3.2 incluida. Esto se debe a una validación insuficiente en la URL de redireccionamiento proporcionada a través del parámetro 'redirect_to'. Esto hace posible que atacantes no autenticados… | |
| Analizada | Media (5.3) | 0.36% | — | Cisco Secure Email Gateway | 19/2/2025 | 17/6/2026 | Una vulnerabilidad en el mecanismo de filtrado de correo electrónico de Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado eluda las reglas configuradas y permita que correos electrónicos que deberían haber sido denegados fluyan a través de un dispositivo afectado. Esta vulnerabilidad se… | |
| Modificada | Media (5.4) | 0.15% | — | Debounce Email Validator | 19/2/2025 | 17/6/2026 | El complemento DeBounce Email Validator para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 5.6.6 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página 'debounce_email_validator'. Esto permite que atacantes no autenticados actualicen configuraciones e… | |
| Aplazada | Crítica (9.8) | 1.4% | — | Acmailer CGIAIAcmailer DBAI | 18/2/2025 | 17/6/2026 | Existe una neutralización inadecuada de elementos especiales utilizados en un problema de comando OS ('inyección de comandos de os') en ACMailer CGI ver.4.0.3 y antes y Acmailer DB Ver.1.1.5 y anterior. Si se explota esta vulnerabilidad, un atacante puede ejecutar un comando arbitrario del sistema operativo. | |
| Aplazada | Media (4.9) | 0.52% | — | Fahadmahmood Keep Backup DailyAI | 16/2/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en Fahad Mahmood Keep Backup Daily permite Path Traversal. Este problema afecta a Keep Backup Daily: desde n/a hasta 2.1.0. | |
| Analizada | Media (6.5) | 0.45% | — | Wpfactory Customer Email Verification FOR Woocommerce | 15/2/2025 | 17/6/2026 | El complemento Customer Email Verification for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.9.4 incluida a través de un código corto. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, extraigan datos… | |
| Aplazada | Alta (7.1) | 0.26% | — | Wpmailster WP MailsterAI | 14/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en brandtoss WP Mailster permite XSS reflejado. Este problema afecta a WP Mailster: desde n/a hasta 1.8.20.0. | |
| Aplazada | Alta (7.1) | 0.26% | — | Acymailing Newsletter Team Acymailing Smtp NewsletterAI | 14/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AcyMailing Newsletter Team AcyMailing SMTP Newsletter permite XSS reflejado. Este problema afecta al equipo de AcyMailing SMTP Newsletter: desde n/d hasta n/d. | |
| Aplazada | Media (6.5) | 0.40% | — | Wpmailster WP MailsterAI | 14/2/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en los datos enviados en brandtoss WP Mailster permite recuperar datos confidenciales incrustados. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0. | |
| Aplazada | Alta (7.1) | 0.31% | — | Duogeek Email TO DownloadAI | 14/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en DuoGeek Email to Download permite XSS reflejado. Este problema afecta a Email to Download: desde n/a hasta 3.1.0. | |
| Aplazada | Alta (7.1) | 0.31% | — | Kvvaradha KV Compose Email From DashboardAI | 14/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kvvaradha Kv Compose Email From Dashboard permite XSS reflejado. Este problema afecta a Kv Compose Email From Dashboard: desde n/a hasta 1.1. | |
| Aplazada | Media (6.5) | 0.23% | — | Mkkmail Aparat ResponsiveAI | 13/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en mkkmail Aparat Responsive permite XSS basado en DOM. Este problema afecta a Aparat Responsive: desde n/a hasta 1.3. | |
| Aplazada | Alta (7.5) | 0.65% | — | Zertificon Z1 SecuremailAIZertificon Z1 Securemail GatewayAI | 12/2/2025 | 17/6/2026 | Un problema en Zertificon Z1 SecureMail Z1 SecureMail Gateway 4.44.2-7240-debian12 permite que un atacante remoto obtenga información confidencial a través del componente /compose-pdf.xhtml?convid=[id]. | |
| Aplazada | Media (6.1) | 0.48% | — | Zertificon Z1 Securemail Z1 CertserverAI | 12/2/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en Zertificon Z1 SecureMail Z1 CertServer v.3.16.4-2516-debian12 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros ST, L, O, OU, CN. | |
| Analizada | Alta (8.8) | 1.1% | 💥 Exploit | Mailcow\ | 12/2/2025 | 17/6/2026 | mailcow: dockerized es un paquete de correo electrónico/groupware de código abierto basado en docker. Antes de la versión 2025-01a, una vulnerabilidad en la funcionalidad de restablecimiento de contraseña de mailcow permitía a un atacante manipular el encabezado `Host HTTP` para generar un enlace de restablecimiento… |