Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.50% | — | Phpgurukul Daily Expense Tracker System | 12/2/2025 | 17/6/2026 | PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro dateexpense. | |
| Modificada | Crítica (9.8) | 0.50% | — | Phpgurukul Daily Expense Tracker System | 12/2/2025 | 17/6/2026 | PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro costitem. | |
| Analizada | Alta (7.5) | 0.48% | — | Wpfactory Customer Email Verification FOR Woocommerce | 12/2/2025 | 17/6/2026 | El complemento Customer Email Verification for WooCommerce para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 2.9.5 incluida. Esto se debe a la presencia de un código corto que generará un enlace de confirmación con un correo electrónico de marcador de posición. Esto hace… | |
| Aplazada | Media (6.1) | 0.29% | — | Acmailer CGIAI | 12/2/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting en la versión 4.0.5 y anteriores de CGI de acmailer. Se puede ejecutar un script arbitrario en el navegador web del usuario que accedió a la página de administración del producto afectado. | |
| Aplazada | Media (6.5) | 0.28% | — | Nicholaswilson Graceful-email-obfuscationAI | 7/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en nicholaswilson Graceful Email Ofuscation permite XSS almacenado. Este problema afecta a Graceful Email Ofuscation: desde n/a hasta 0.2.2. | |
| Aplazada | Media (4.3) | 0.34% | — | Cisco Secure Email AND WEB ManagerAICisco Secure Email GatewayAICisco Secure WEB ApplianceAI | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en el sondeo de Simple Network Management Protocol (SNMP) para Cisco Secure Email and Web Manager, Cisco Secure Email Gateway y Cisco Secure Web Appliance podría permitir que un atacante remoto autenticado obtenga información confidencial sobre el sistema operativo subyacente. Esta vulnerabilidad… | |
| Modificada | Media (6.1) | 0.26% | — | Wpmailster WP Mailster | 4/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en brandtoss WP Mailster permite XSS reflejado. Este problema afecta a WP Mailster: desde n/a hasta 1.8.17.0. | |
| Aplazada | Media (6.5) | 0.23% | — | Sendpulse Email Marketing NewsletterAI | 4/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SendPulse SendPulse Email Marketing Newsletter permite XSS almacenado. Este problema afecta a SendPulse Email Marketing Newsletter: desde n/a hasta 2.1.5. | |
| Analizada | Media (4.6) | 0.21% | — | Samsung Email | 4/2/2025 | 17/6/2026 | El control de acceso inadecuado en Samsung Email anterior a la versión 6.1.97.1 permite a atacantes físicos acceder a datos de múltiples perfiles de usuario. | |
| Analizada | Media (6.1) | 29% | — | Roundcube Webmail | 3/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Scripting (XSS) en Roundcube Webmail 1.6.9 permite a usuarios autenticados remotamente cargar un archivo malicioso como adjunto en un correo electrónico, lo que lleva a la activación del XSS al visitar la sesión SENT. | |
| Aplazada | Alta (7.1) | 0.28% | — | Shanebp BP Email Assign TemplatesAI | 3/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PhiloPress BP Email Assign Templates permite XSS reflejado. Este problema afecta a las plantillas de asignación de correo electrónico de BP: desde n/a hasta 1.5. | |
| Modificada | Media (6.1) | 0.32% | — | Wpmailster WP Mailster | 3/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en brandtoss WP Mailster permite XSS reflejado. Este problema afecta a WP Mailster: desde n/a hasta 1.8.15.0. | |
| Aplazada | Alta (7.1) | 0.31% | — | Kvvaradha EmailpressAI | 3/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound EmailPress permite XSS reflejado. Este problema afecta a EmailPress: desde n/a hasta 1.0. | |
| Analizada | Media (5.3) | 0.49% | — | Angeljudesuarez Tailoring Management System | 1/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo staffview.php. La manipulación del argumento staffid provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se… | |
| Analizada | Media (5.3) | 0.47% | — | Angeljudesuarez Tailoring Management System | 1/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo partview.php. La manipulación del argumento typeid provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.43% | — | Angeljudesuarez Tailoring Management System | 1/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Afecta a una parte desconocida del archivo incview.php. La manipulación del argumento incid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y… | |
| Analizada | Media (5.3) | 0.43% | — | Angeljudesuarez Tailoring Management System | 1/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo expview.php. La manipulación del argumento expid provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha hecho… | |
| Analizada | Media (5.3) | 0.51% | — | Angeljudesuarez Tailoring Management System | 1/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo templatedelete.php. La manipulación del argumento id provoca una inyección SQL. El ataque se puede ejecutar de forma remota. El exploit se… | |
| Analizada | Media (5.3) | 0.51% | — | Angeljudesuarez Tailoring Management System | 1/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Se ve afectada una función desconocida del archivo typedelete.php. La manipulación del argumento id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y… | |
| Analizada | Media (5.3) | 1.1% | — | Angeljudesuarez Tailoring Management System | 1/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo customerview.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.55% | — | Angeljudesuarez Tailoring Management System | 1/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo deldoc.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho… | |
| Analizada | Media (5.4) | 0.71% | 💥 Exploit | Megamindstechnologies Wordpress Email Newsletter | 1/2/2025 | 17/6/2026 | El complemento WordPress Email Newsletter de WordPress hasta la versión 1.1 no desinfecta ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios altos, como el administrador. | |
| Aplazada | Alta (7.1) | 0.26% | — | Milan Petrovic Gd-mail-queueAI | 31/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Milan Petrovic GD Mail Queue que permite XSS reflejado. Este problema afecta a GD Mail Queue: desde n/a hasta 4.3. | |
| Analizada | Media (5.3) | 0.54% | — | Angeljudesuarez Tailoring Management System | 30/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /customeredit.php. La manipulación del argumento id/address/fullname/phonenumber/email/city/comment provoca una inyección SQL. El ataque… | |
| Analizada | Media (5.3) | 0.54% | — | Angeljudesuarez Tailoring Management System | 30/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Se trata de una función desconocida del archivo /addpayment.php. La manipulación del argumento id/amount/desc/inccat provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha… |