Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.6) | 3.2% | 💥 Exploit | Raidenmaild Mail ServerAI | 22/4/2024 | 17/6/2026 | Vulnerabilidad de Directory Traversal en RaidenMAILD Mail Server v.4.9.4 y anteriores permite a un atacante remoto obtener información confidencial a través del componente /webeditor/. | |
| Modificada | Alta (8.8) | 0.22% | — | Mailmunch Mailchimp Forms | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MailMunch MailChimp Forms de MailMunch. Este problema afecta a MailChimp Forms de MailMunch: desde n/a hasta 3.2.1. | |
| Aplazada | Media (4.3) | 0.21% | — | Omnisend Email Marketing FOR WoocommerceAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Omnisend Email Marketing para WooCommerce de Omnisend. Este problema afecta al Email Marketing para WooCommerce de Omnisend: desde n/a hasta 1.14.3. | |
| Aplazada | Media (4.3) | 0.21% | — | Jamesward WP Mail CatcherAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en James Ward WP Mail Catcher. Este problema afecta a WP Mail Catcher: desde n/a hasta 2.1.6. | |
| Aplazada | Media (4.3) | 0.20% | — | Coded Commerce LLC Benchmark Email LiteAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Coded Commerce, LLC Benchmark Email Lite. Este problema afecta a Benchmark Email Lite: desde n/a hasta 4.1. | |
| Modificada | Media (5.3) | 0.47% | — | Codepeople Contact Form Email | 10/4/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en CodePeople Contact Form Email. Este problema afecta el correo electrónico del formulario de contacto: desde n/a hasta 1.3.44. | |
| Modificada | Alta (7.5) | 0.53% | — | Convertkit - Email Marketing, Email Newsletter AND Landing Pages | 10/4/2024 | 12/8/2026 | Vulnerabilidad de inserción de información confidencial en el archivo de registro en ConvertKit. Este problema afecta a ConvertKit: desde n/a hasta 2.4.5. | |
| Modificada | Media (5.4) | 0.32% | — | Mailmunch | 7/4/2024 | 17/6/2026 | Neutralización incorrecta de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en MailMunch MailMunch – Grow your Email List permite XSS almacenado. Este problema afecta a MailMunch – Grow your Email List: desde n/a hasta 3.1.6. | |
| Aplazada | Media (4.4) | 0.35% | — | Icegram Email SubscribersAI | 6/4/2024 | 17/6/2026 | El complemento Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce de WordPress es vulnerable a cross-site scripting almacenado a través de una importación CSV en todas las versiones hasta la 5.7.14 incluida debido a una sanitización de entrada y a un escape… | |
| Aplazada | Crítica (9.1) | 0.90% | — | MaildevAI | 5/4/2024 | 17/6/2026 | MailDev 2 hasta 2.1.0 permite la ejecución remota de código a través de un encabezado Content-ID manipulado para un archivo adjunto de correo electrónico, lo que lleva a lib/mailserver.js a escribir código arbitrario en el archivo route.js. | |
| Analizada | Media (6.1) | 8.2% | — | Mailcow\ | 4/4/2024 | 17/6/2026 | mailcow: dockerized es un software colaborativo/paquete de correo electrónico de código abierto basado en Docker. Se ha identificado una vulnerabilidad de seguridad en mailcow que afecta a versiones anteriores a 2024-04. Esta vulnerabilidad reside en el mecanismo de manejo de excepciones, específicamente cuando no se… | |
| Analizada | Media (6.2) | 27% | 💥 PoC | Mailcow\ | 4/4/2024 | 17/6/2026 | mailcow: dockerized es un software colaborativo/paquete de correo electrónico de código abierto basado en Docker. Se ha identificado una vulnerabilidad de seguridad en mailcow que afecta a versiones anteriores a 2024-04. Esta vulnerabilidad es una combinación de path traversal y ejecución de código arbitrario,… | |
| Analizada | Media (5.4) | 0.37% | — | Cisco Enterprise Chat AND Email | 3/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de usuario web no valida correctamente la… | |
| Aplazada | Media (6.7) | 0.34% | 💥 PoC | Axigen Mail ServerAI | 3/4/2024 | 17/6/2026 | Se descubrió un problema en Axigen Mail Server para Windows versiones 10.5.18 y anteriores, que permite a atacantes locales con pocos privilegios ejecutar código arbitrario y escalar privilegios mediante la carga insegura de DLL desde un directorio de escritura mundial durante la inicialización del servicio. | |
| Aplazada | Media (4.7) | 0.34% | — | Axigen WebmailAI | 1/4/2024 | 17/6/2026 | WebMail en Axigen 10.x anterior a 10.3.3.62 permite XSS a través del visor de archivos adjuntos de imágenes. | |
| Aplazada | Media (6.5) | 0.33% | — | Sayandatta Ultimate Social Comments Email Notification Lazy LoadAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Ultimate Social Comments – Email Notification & Lazy Load de Sayan Datta para WordPress permite XSS almacenado. Este problema afecta a Ultimate Social Comments – Email Notification & Lazy… | |
| Aplazada | Media (5.3) | 0.44% | — | Paidmembershipspro Mailchimp ADD ONAI | 31/3/2024 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en el archivo de registro en Paid Memberships Pro – Mailchimp Add On de WordPress pmpro-mailchimp. Este problema afecta a Paid Memberships Pro – Mailchimp Add On: desde n/a hasta 2.3.4. | |
| Modificada | Media (6.1) | 0.43% | — | Mailster | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Mailster de EverPress para WordPress permite XSS reflejado. Este problema afecta a Mailster: desde n/a hasta 4.0.6. | |
| Aplazada | Alta (7.1) | 0.38% | — | Digamber Pradhan Preview E-mails FOR WoocommerceAI | 28/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Digamber Pradhan Preview E-mails for WooCommerce permite XSS reflejado. Este problema afecta los correos electrónicos de vista previa para WooCommerce: desde n/a hasta 2.2.1. | |
| Modificada | Media (5.4) | 0.36% | — | Mailmunch Mailchimp Forms | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en MailMunch MailChimp Forms de MailMunch permite XSS almacenado. Este problema afecta a MailChimp Forms de MailMunch: desde n/a hasta 3.2.2. | |
| Aplazada | Media (5.9) | 0.36% | — | Aminur Islam WP Change Email SenderAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Aminur Islam WP Change Email Sender permite XSS almacenado. Este problema afecta a WP Change Email Sender: desde n/a antes de 1.3.0. | |
| Aplazada | Alta (7.1) | 0.39% | — | Icegram Email Subscribers AND NewslettersAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Email Subscribers & Newsletters de Icegram para WordPress permite el XSS reflejado. Este problema afecta a los suscriptores de correo electrónico y boletines: desde n/a hasta 5.7.11. | |
| Aplazada | Alta (8.1) | 0.73% | — | Check AND LOG EmailAI | 26/3/2024 | 17/6/2026 | El complemento Check & Log Email para WordPress es vulnerable a la inyección de gancho no autenticado en todas las versiones hasta la 1.0.9 incluida a través de la función check_nonce. Esto hace posible que atacantes no autenticados ejecuten acciones con ganchos en WordPress bajo ciertas circunstancias. La acción… | |
| Analizada | Crítica (9.1) | 0.46% | — | Axigen Mail Server | 21/3/2024 | 17/6/2026 | Un problema descubierto en Axigen Mail Server 10.3.x anterior a 10.3.1.27 y 10.3.2.x anterior a 10.3.3.1 permite a atacantes no autenticados enviar una solicitud de operación setAdminPassword, estableciendo posteriormente una nueva contraseña arbitraria para la cuenta de administrador. | |
| Aplazada | Alta (7.5) | 1.3% | — | A.k.i Software PmailserverAIA.k.i Software Pmailserver2AI | 18/3/2024 | 17/6/2026 | Existe una vulnerabilidad de Directory Traversal en los CGI de los productos PMailServer/PMailServer2 de AKI Software incluidos en Internal Simple Webserver. Si se explota esta vulnerabilidad, un atacante remoto puede acceder a archivos arbitrarios fuera de DocumentRoot. |