Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.50%—Phpgurukul Daily Expense Tracker System12/2/202517/6/2026
PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro dateexpense.
ModificadaCrítica (9.8)0.50%—Phpgurukul Daily Expense Tracker System12/2/202517/6/2026
PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro costitem.
AnalizadaAlta (7.5)0.48%—Wpfactory Customer Email Verification FOR Woocommerce12/2/202517/6/2026
El complemento Customer Email Verification for WooCommerce para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 2.9.5 incluida. Esto se debe a la presencia de un código corto que generará un enlace de confirmación con un correo electrónico de marcador de posición. Esto hace…
AplazadaMedia (6.1)0.29%—Acmailer CGIAI12/2/202517/6/2026
Existe una vulnerabilidad de Cross-Site Scripting en la versión 4.0.5 y anteriores de CGI de acmailer. Se puede ejecutar un script arbitrario en el navegador web del usuario que accedió a la página de administración del producto afectado.
AplazadaMedia (6.5)0.28%—Nicholaswilson Graceful-email-obfuscationAI7/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en nicholaswilson Graceful Email Ofuscation permite XSS almacenado. Este problema afecta a Graceful Email Ofuscation: desde n/a hasta 0.2.2.
AplazadaMedia (4.3)0.34%—Cisco Secure Email AND WEB ManagerAICisco Secure Email GatewayAICisco Secure WEB ApplianceAI5/2/202517/6/2026
Una vulnerabilidad en el sondeo de Simple Network Management Protocol (SNMP) para Cisco Secure Email and Web Manager, Cisco Secure Email Gateway y Cisco Secure Web Appliance podría permitir que un atacante remoto autenticado obtenga información confidencial sobre el sistema operativo subyacente. Esta vulnerabilidad…
ModificadaMedia (6.1)0.26%—Wpmailster WP Mailster4/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en brandtoss WP Mailster permite XSS reflejado. Este problema afecta a WP Mailster: desde n/a hasta 1.8.17.0.
AplazadaMedia (6.5)0.23%—Sendpulse Email Marketing NewsletterAI4/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SendPulse SendPulse Email Marketing Newsletter permite XSS almacenado. Este problema afecta a SendPulse Email Marketing Newsletter: desde n/a hasta 2.1.5.
AnalizadaMedia (4.6)0.21%—Samsung Email4/2/202517/6/2026
El control de acceso inadecuado en Samsung Email anterior a la versión 6.1.97.1 permite a atacantes físicos acceder a datos de múltiples perfiles de usuario.
AnalizadaMedia (6.1)29%—Roundcube Webmail3/2/202517/6/2026
La vulnerabilidad de Cross-Site Scripting (XSS) en Roundcube Webmail 1.6.9 permite a usuarios autenticados remotamente cargar un archivo malicioso como adjunto en un correo electrónico, lo que lleva a la activación del XSS al visitar la sesión SENT.
AplazadaAlta (7.1)0.28%—Shanebp BP Email Assign TemplatesAI3/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PhiloPress BP Email Assign Templates permite XSS reflejado. Este problema afecta a las plantillas de asignación de correo electrónico de BP: desde n/a hasta 1.5.
ModificadaMedia (6.1)0.32%—Wpmailster WP Mailster3/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en brandtoss WP Mailster permite XSS reflejado. Este problema afecta a WP Mailster: desde n/a hasta 1.8.15.0.
AplazadaAlta (7.1)0.31%—Kvvaradha EmailpressAI3/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound EmailPress permite XSS reflejado. Este problema afecta a EmailPress: desde n/a hasta 1.0.
AnalizadaMedia (5.3)0.49%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo staffview.php. La manipulación del argumento staffid provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se…
AnalizadaMedia (5.3)0.47%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo partview.php. La manipulación del argumento typeid provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha…
AnalizadaMedia (5.3)0.43%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Afecta a una parte desconocida del archivo incview.php. La manipulación del argumento incid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y…
AnalizadaMedia (5.3)0.43%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo expview.php. La manipulación del argumento expid provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha hecho…
AnalizadaMedia (5.3)0.51%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo templatedelete.php. La manipulación del argumento id provoca una inyección SQL. El ataque se puede ejecutar de forma remota. El exploit se…
AnalizadaMedia (5.3)0.51%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Se ve afectada una función desconocida del archivo typedelete.php. La manipulación del argumento id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y…
AnalizadaMedia (5.3)1.1%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo customerview.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha…
AnalizadaMedia (5.3)0.55%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo deldoc.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho…
AnalizadaMedia (5.4)0.71%💥 ExploitMegamindstechnologies Wordpress Email Newsletter1/2/202517/6/2026
El complemento WordPress Email Newsletter de WordPress hasta la versión 1.1 no desinfecta ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AplazadaAlta (7.1)0.26%—Milan Petrovic Gd-mail-queueAI31/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Milan Petrovic GD Mail Queue que permite XSS reflejado. Este problema afecta a GD Mail Queue: desde n/a hasta 4.3.
AnalizadaMedia (5.3)0.54%—Angeljudesuarez Tailoring Management System30/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /customeredit.php. La manipulación del argumento id/address/fullname/phonenumber/email/city/comment provoca una inyección SQL. El ataque…
AnalizadaMedia (5.3)0.54%—Angeljudesuarez Tailoring Management System30/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Se trata de una función desconocida del archivo /addpayment.php. La manipulación del argumento id/amount/desc/inccat provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha…