Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3278 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.6)3.2%💥 ExploitRaidenmaild Mail ServerAI22/4/202417/6/2026
Vulnerabilidad de Directory Traversal en RaidenMAILD Mail Server v.4.9.4 y anteriores permite a un atacante remoto obtener información confidencial a través del componente /webeditor/.
ModificadaAlta (8.8)0.22%—Mailmunch Mailchimp Forms15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MailMunch MailChimp Forms de MailMunch. Este problema afecta a MailChimp Forms de MailMunch: desde n/a hasta 3.2.1.
AplazadaMedia (4.3)0.21%—Omnisend Email Marketing FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Omnisend Email Marketing para WooCommerce de Omnisend. Este problema afecta al Email Marketing para WooCommerce de Omnisend: desde n/a hasta 1.14.3.
AplazadaMedia (4.3)0.21%—Jamesward WP Mail CatcherAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en James Ward WP Mail Catcher. Este problema afecta a WP Mail Catcher: desde n/a hasta 2.1.6.
AplazadaMedia (4.3)0.20%—Coded Commerce LLC Benchmark Email LiteAI12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Coded Commerce, LLC Benchmark Email Lite. Este problema afecta a Benchmark Email Lite: desde n/a hasta 4.1.
ModificadaMedia (5.3)0.47%—Codepeople Contact Form Email10/4/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en CodePeople Contact Form Email. Este problema afecta el correo electrónico del formulario de contacto: desde n/a hasta 1.3.44.
ModificadaAlta (7.5)0.53%—Convertkit - Email Marketing, Email Newsletter AND Landing Pages10/4/202412/8/2026
Vulnerabilidad de inserción de información confidencial en el archivo de registro en ConvertKit. Este problema afecta a ConvertKit: desde n/a hasta 2.4.5.
ModificadaMedia (5.4)0.32%—Mailmunch7/4/202417/6/2026
Neutralización incorrecta de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en MailMunch MailMunch – Grow your Email List permite XSS almacenado. Este problema afecta a MailMunch – Grow your Email List: desde n/a hasta 3.1.6.
AplazadaMedia (4.4)0.35%—Icegram Email SubscribersAI6/4/202417/6/2026
El complemento Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce de WordPress es vulnerable a cross-site scripting almacenado a través de una importación CSV en todas las versiones hasta la 5.7.14 incluida debido a una sanitización de entrada y a un escape…
AplazadaCrítica (9.1)0.90%—MaildevAI5/4/202417/6/2026
MailDev 2 hasta 2.1.0 permite la ejecución remota de código a través de un encabezado Content-ID manipulado para un archivo adjunto de correo electrónico, lo que lleva a lib/mailserver.js a escribir código arbitrario en el archivo route.js.
AnalizadaMedia (6.1)8.2%—Mailcow\4/4/202417/6/2026
mailcow: dockerized es un software colaborativo/paquete de correo electrónico de código abierto basado en Docker. Se ha identificado una vulnerabilidad de seguridad en mailcow que afecta a versiones anteriores a 2024-04. Esta vulnerabilidad reside en el mecanismo de manejo de excepciones, específicamente cuando no se…
AnalizadaMedia (6.2)27%💥 PoCMailcow\4/4/202417/6/2026
mailcow: dockerized es un software colaborativo/paquete de correo electrónico de código abierto basado en Docker. Se ha identificado una vulnerabilidad de seguridad en mailcow que afecta a versiones anteriores a 2024-04. Esta vulnerabilidad es una combinación de path traversal y ejecución de código arbitrario,…
AnalizadaMedia (5.4)0.37%—Cisco Enterprise Chat AND Email3/4/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de usuario web no valida correctamente la…
AplazadaMedia (6.7)0.34%💥 PoCAxigen Mail ServerAI3/4/202417/6/2026
Se descubrió un problema en Axigen Mail Server para Windows versiones 10.5.18 y anteriores, que permite a atacantes locales con pocos privilegios ejecutar código arbitrario y escalar privilegios mediante la carga insegura de DLL desde un directorio de escritura mundial durante la inicialización del servicio.
AplazadaMedia (4.7)0.34%—Axigen WebmailAI1/4/202417/6/2026
WebMail en Axigen 10.x anterior a 10.3.3.62 permite XSS a través del visor de archivos adjuntos de imágenes.
AplazadaMedia (6.5)0.33%—Sayandatta Ultimate Social Comments Email Notification Lazy LoadAI31/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Ultimate Social Comments – Email Notification & Lazy Load de Sayan Datta para WordPress permite XSS almacenado. Este problema afecta a Ultimate Social Comments – Email Notification & Lazy…
AplazadaMedia (5.3)0.44%—Paidmembershipspro Mailchimp ADD ONAI31/3/202417/6/2026
Vulnerabilidad de inserción de información confidencial en el archivo de registro en Paid Memberships Pro – Mailchimp Add On de WordPress pmpro-mailchimp. Este problema afecta a Paid Memberships Pro – Mailchimp Add On: desde n/a hasta 2.3.4.
ModificadaMedia (6.1)0.43%—Mailster29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Mailster de EverPress para WordPress permite XSS reflejado. Este problema afecta a Mailster: desde n/a hasta 4.0.6.
AplazadaAlta (7.1)0.38%—Digamber Pradhan Preview E-mails FOR WoocommerceAI28/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Digamber Pradhan Preview E-mails for WooCommerce permite XSS reflejado. Este problema afecta los correos electrónicos de vista previa para WooCommerce: desde n/a hasta 2.2.1.
ModificadaMedia (5.4)0.36%—Mailmunch Mailchimp Forms27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en MailMunch MailChimp Forms de MailMunch permite XSS almacenado. Este problema afecta a MailChimp Forms de MailMunch: desde n/a hasta 3.2.2.
AplazadaMedia (5.9)0.36%—Aminur Islam WP Change Email SenderAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Aminur Islam WP Change Email Sender permite XSS almacenado. Este problema afecta a WP Change Email Sender: desde n/a antes de 1.3.0.
AplazadaAlta (7.1)0.39%—Icegram Email Subscribers AND NewslettersAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Email Subscribers & Newsletters de Icegram para WordPress permite el XSS reflejado. Este problema afecta a los suscriptores de correo electrónico y boletines: desde n/a hasta 5.7.11.
AplazadaAlta (8.1)0.73%—Check AND LOG EmailAI26/3/202417/6/2026
El complemento Check & Log Email para WordPress es vulnerable a la inyección de gancho no autenticado en todas las versiones hasta la 1.0.9 incluida a través de la función check_nonce. Esto hace posible que atacantes no autenticados ejecuten acciones con ganchos en WordPress bajo ciertas circunstancias. La acción…
AnalizadaCrítica (9.1)0.46%—Axigen Mail Server21/3/202417/6/2026
Un problema descubierto en Axigen Mail Server 10.3.x anterior a 10.3.1.27 y 10.3.2.x anterior a 10.3.3.1 permite a atacantes no autenticados enviar una solicitud de operación setAdminPassword, estableciendo posteriormente una nueva contraseña arbitraria para la cuenta de administrador.
AplazadaAlta (7.5)1.3%—A.k.i Software PmailserverAIA.k.i Software Pmailserver2AI18/3/202417/6/2026
Existe una vulnerabilidad de Directory Traversal en los CGI de los productos PMailServer/PMailServer2 de AKI Software incluidos en Internal Simple Webserver. Si se explota esta vulnerabilidad, un atacante remoto puede acceder a archivos arbitrarios fuera de DocumentRoot.
Orbitaley — Vulnerabilidades