Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.24%—Backdrop Mail DisguiseAI7/3/202517/6/2026
Se descubrió un problema en el módulo Mail Disguise anterior a la versión 1.x-1.0.5 para Background CMS. Permite que un sitio web oculte direcciones de correo electrónico y debería evitar que los robots de spam las recopilen. El módulo no valida de forma suficiente el valor del atributo de datos en los enlaces, lo que…
AplazadaMedia (4.3)0.24%—WoomailAI5/3/202517/6/2026
El complemento WooMail - WooCommerce Email Customizer para WordPress es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en la función 'template_delete_saved' en todas las versiones hasta la 3.0.34 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel…
AplazadaAlta (7.1)0.30%—Ravi Singh Visitor DetailsAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Visitor Details de ravi Singh que permite XSS almacenado. Este problema afecta a Visitor Details: desde n/a hasta 1.0.1.
AplazadaAlta (7.1)0.39%—WP Easy Post MailerAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WP Easy Post Mailer que permite XSS reflejado. Este problema afecta a WP Easy Post Mailer: desde n/a hasta 0.64.
AplazadaAlta (7.1)0.39%—Saill Site LauncherAI3/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Site Launcher permite XSS reflejado. Este problema afecta a Site Launcher: desde n/a hasta 0.9.4.
AplazadaAlta (7.1)0.39%—Florian Chaillou Notifications CenterAI3/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Notifications Center permite XSS reflejado. Este problema afecta a Notifications Center: desde n/a hasta 1.5.2.
AplazadaAlta (7.1)0.28%—Anzar Ahmed NI NI Woocommerce Sales Report EmailAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Ni WooCommerce Sales Report Email permite XSS reflejado. Este problema afecta a Ni WooCommerce Sales Report Email: desde n/a hasta 3.1.4.
AplazadaCrítica (9.8)0.56%—Setsail MembershipAI1/3/202517/6/2026
El complemento SetSail Membership para WordPress es vulnerable en todas las versiones hasta la 1.0.3 incluida. Esto se debe a que el complemento no verifica correctamente la identidad de los usuarios a través del inicio de sesión con redes sociales. Esto permite que atacantes no autenticados inicien sesión como…
ModificadaMedia (6.1)0.39%—Elementor Site Mailer28/2/202517/6/2026
El complemento Site Mailer – SMTP Replacement, Email API Deliverability & Email Log para WordPress es vulnerable a cross site scripting almacenado en todas las versiones hasta la 1.2.3 incluida, debido a una depuración de entrada insuficiente y al escape de salida. Esto permite que atacantes no autenticados…
AplazadaMedia (5.1)0.41%—B1gmailAI27/2/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en b1gMail hasta la versión 7.4.1-pl1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo src/admin/users.php del componente Admin Page. La manipulación del argumento query/q provoca la deserialización. El ataque se puede lanzar de…
AnalizadaMedia (6.1)0.29%—Wpo365 Microsoft 365 Graph Mailer24/2/202517/6/2026
El complemento WPO365 | MICROSOFT 365 GRAPH MAILER para WordPress es vulnerable a Open Redirect en todas las versiones hasta la 3.2 incluida. Esto se debe a una validación insuficiente en la URL de redireccionamiento proporcionada a través del parámetro 'redirect_to'. Esto hace posible que atacantes no autenticados…
AnalizadaMedia (5.3)0.36%—Cisco Secure Email Gateway19/2/202517/6/2026
Una vulnerabilidad en el mecanismo de filtrado de correo electrónico de Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado eluda las reglas configuradas y permita que correos electrónicos que deberían haber sido denegados fluyan a través de un dispositivo afectado. Esta vulnerabilidad se…
ModificadaMedia (5.4)0.15%—Debounce Email Validator19/2/202517/6/2026
El complemento DeBounce Email Validator para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 5.6.6 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página 'debounce_email_validator'. Esto permite que atacantes no autenticados actualicen configuraciones e…
AplazadaCrítica (9.8)1.4%—Acmailer CGIAIAcmailer DBAI18/2/202517/6/2026
Existe una neutralización inadecuada de elementos especiales utilizados en un problema de comando OS ('inyección de comandos de os') en ACMailer CGI ver.4.0.3 y antes y Acmailer DB Ver.1.1.5 y anterior. Si se explota esta vulnerabilidad, un atacante puede ejecutar un comando arbitrario del sistema operativo.
AplazadaMedia (4.9)0.52%—Fahadmahmood Keep Backup DailyAI16/2/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en Fahad Mahmood Keep Backup Daily permite Path Traversal. Este problema afecta a Keep Backup Daily: desde n/a hasta 2.1.0.
AnalizadaMedia (6.5)0.45%—Wpfactory Customer Email Verification FOR Woocommerce15/2/202517/6/2026
El complemento Customer Email Verification for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.9.4 incluida a través de un código corto. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, extraigan datos…
AplazadaAlta (7.1)0.26%—Wpmailster WP MailsterAI14/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en brandtoss WP Mailster permite XSS reflejado. Este problema afecta a WP Mailster: desde n/a hasta 1.8.20.0.
AplazadaAlta (7.1)0.26%—Acymailing Newsletter Team Acymailing Smtp NewsletterAI14/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AcyMailing Newsletter Team AcyMailing SMTP Newsletter permite XSS reflejado. Este problema afecta al equipo de AcyMailing SMTP Newsletter: desde n/d hasta n/d.
AplazadaMedia (6.5)0.40%—Wpmailster WP MailsterAI14/2/202517/6/2026
La vulnerabilidad de inserción de información confidencial en los datos enviados en brandtoss WP Mailster permite recuperar datos confidenciales incrustados. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0.
AplazadaAlta (7.1)0.31%—Duogeek Email TO DownloadAI14/2/202517/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en DuoGeek Email to Download permite XSS reflejado. Este problema afecta a Email to Download: desde n/a hasta 3.1.0.
AplazadaAlta (7.1)0.31%—Kvvaradha KV Compose Email From DashboardAI14/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kvvaradha Kv Compose Email From Dashboard permite XSS reflejado. Este problema afecta a Kv Compose Email From Dashboard: desde n/a hasta 1.1.
AplazadaMedia (6.5)0.23%—Mkkmail Aparat ResponsiveAI13/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en mkkmail Aparat Responsive permite XSS basado en DOM. Este problema afecta a Aparat Responsive: desde n/a hasta 1.3.
AplazadaAlta (7.5)0.65%—Zertificon Z1 SecuremailAIZertificon Z1 Securemail GatewayAI12/2/202517/6/2026
Un problema en Zertificon Z1 SecureMail Z1 SecureMail Gateway 4.44.2-7240-debian12 permite que un atacante remoto obtenga información confidencial a través del componente /compose-pdf.xhtml?convid=[id].
AplazadaMedia (6.1)0.48%—Zertificon Z1 Securemail Z1 CertserverAI12/2/202517/6/2026
La vulnerabilidad de Cross Site Scripting en Zertificon Z1 SecureMail Z1 CertServer v.3.16.4-2516-debian12 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros ST, L, O, OU, CN.
AnalizadaAlta (8.8)1.1%💥 ExploitMailcow\12/2/202517/6/2026
mailcow: dockerized es un paquete de correo electrónico/groupware de código abierto basado en docker. Antes de la versión 2025-01a, una vulnerabilidad en la funcionalidad de restablecimiento de contraseña de mailcow permitía a un atacante manipular el encabezado `Host HTTP` para generar un enlace de restablecimiento…
Orbitaley — Vulnerabilidades