Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.42% | — | MailcowAI | 28/1/2025 | 17/6/2026 | Mailcow hasta 2024-11b tiene una vulnerabilidad de fijación de sesión en el panel web. Permite a atacantes remotos establecer un identificador de sesión cuando HSTS está deshabilitado en el navegador de la víctima. Después de que un usuario inicia sesión, se autentica y el identificador de sesión es válido. Luego, un… | |
| Analizada | Media (5.4) | 0.14% | — | Ilghera Mailup Auto Subscription | 28/1/2025 | 17/6/2026 | El complemento MailUp Auto Subscription para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.1.0 y incluida. Esto se debe a una validación de nonce incorrecta o faltante en la función mas_options. Esto hace posible que atacantes no autenticados actualicen configuraciones e… | |
| Aplazada | Media (6.5) | 0.32% | — | Tencent Technology Qqmail IOSAI | 27/1/2025 | 17/6/2026 | Un problema en QQMail iOS 6.6.4 de Tencent Technology (Shenzhen) Company Limited permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado. | |
| Analizada | Media (6.1) | 0.29% | — | Mr-kalathiya WP Contect Form7 Email Spam Blocker | 25/1/2025 | 17/6/2026 | El complemento WP Contact Form7 Email Spam Blocker para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'post' en todas las versiones hasta la 1.0.0 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto hace posible que atacantes no autenticados inyecten… | |
| Modificada | Media (4.8) | 0.31% | — | Codepeople Contact Form Email | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodePeople Contact Form Email que permite XSS almacenado. Este problema afecta al correo electrónico del formulario de contacto: desde n/a hasta 1.3.52. | |
| Aplazada | Alta (7.6) | 32% | 💥 PoC | I13websolution Email Subscription PopupAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en I Thirteen Web Solution Email Subscription Popup que permite la inyección Blind SQL. Este problema afecta a la ventana emergente de suscripción por correo electrónico: desde n/a hasta 1.2.23. | |
| Aplazada | Alta (7.1) | 0.37% | — | Shawfactor LH EmailAI | 22/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound LH Email que permite XSS reflejado. Este problema afecta a LH Email: desde n/a hasta 1.12. | |
| Aplazada | Alta (7.1) | 0.39% | — | Anil Jailta FWD SliderAI | 22/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound FWD Slider permite XSS reflejado. Este problema afecta a FWD Slider: desde n/a hasta 1.0. | |
| Modificada | Media (6.1) | 0.45% | — | Fortinet FortiadcFortinet FortiauthenticatorFortinet FortiddosFortinet Fortiddos-f+10 | 22/1/2025 | 17/6/2026 | Una referencia controlada externamente a un recurso en otra esfera en Fortinet FortiManager anterior a la versión 7.4.3, FortiMail anterior a la versión 7.0.3, FortiAnalyzer anterior a la versión 7.4.3, FortiVoice versión 7.0.0, 7.0.1 y anterior a 6.4.8, FortiProxy anterior a la versión 7.0.4, FortiRecorder versión… | |
| Aplazada | Media (6.5) | 0.23% | — | Pluginops Mailchimp Subscribe FormsAI | 21/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PluginOps MailChimp Subscribe Forms que permite XSS almacenado. Este problema afecta a los formularios de suscripción de MailChimp: desde n/a hasta 4.1. | |
| Analizada | Media (5.1) | 0.70% | — | Angeljudesuarez Tailoring Management System | 20/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Farm Management System hasta la versión 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /add-pig.php. La manipulación del argumento pigphoto provoca una subida sin restricciones. El ataque puede iniciarse de forma remota. | |
| Analizada | Media (5.3) | 0.55% | — | Angeljudesuarez Tailoring Management System | 17/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /expadd.php. La manipulación del argumento expcat provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Aplazada | Media (4.3) | 0.25% | — | Wishfulthemes Email Capture AND Lead GenerationAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en wishfulthemes Email Capture & Lead Generation permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Email Capture & Lead Generation: desde n/a hasta 1.0.2. | |
| Aplazada | Media (6.5) | 0.37% | — | Jd7777 Daily ProverbAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Daily Proverb de Joshua Wieczorek permite XSS almacenado. Este problema afecta a Daily Proverb: desde n/a hasta 2.0.3. | |
| Aplazada | Alta (7.1) | 0.17% | — | Cstoltenkamp Free Mailclient FMCAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CS: ABS-Hosting.nl / Walchum.net Free MailClient FMC permite XSS almacenado. Este problema afecta a Free MailClient FMC: desde n/a hasta 1.0. | |
| Aplazada | Alta (7.1) | 0.17% | — | Sana Ullah Import Users TO MailchimpAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SandyIN Import Users to MailChimp permite XSS almacenado. Este problema afecta a Import Users to MailChimp: desde n/a hasta 1.0. | |
| Aplazada | Alta (7.1) | 0.17% | — | Dkukral Email ON PublishAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Don Kukral Email on Publish permite XSS almacenado. Este problema afecta a Email on Publish: desde n/a hasta 1.5. | |
| Aplazada | Alta (7.1) | 0.16% | — | Frenchsquared Comment EmailerAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gordon French Comment-Emailer permite XSS almacenado. Este problema afecta a Comment-Emailer: desde n/a hasta 1.0.5. | |
| Aplazada | Alta (7.1) | 0.20% | — | Oddthinking EmailshroudAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Somethinkodd.com Development Team EmailShroud permite XSS reflejado. Este problema afecta a EmailShroud: desde n/a hasta 2.2.1. | |
| Aplazada | Alta (7.1) | 0.41% | — | Myriadsolutionz Stars Smtp MailerAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Myriad Solutionz Stars SMTP Mailer permite XSS reflejado. Este problema afecta a Stars SMTP Mailer: desde n/a hasta 1.7. | |
| Analizada | Media (6.7) | 0.59% | — | Fortinet FortimailFortinet Fortirecorder | 14/1/2025 | 17/6/2026 | Una neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiMail versiones 7.2.0 a 7.2.4 y 7.0.0 a 7.0.6 y 6.4.0 a 6.4.7, FortiRecorder versiones 7.0.0 y 6.4.0 a 6.4.4 permite a un atacante ejecutar código o… | |
| Analizada | Media (4.8) | 0.30% | — | Icegram Email Subscribers & Newsletters | 13/1/2025 | 17/6/2026 | El complemento Email Subscribers de Icegram Express para WordPress anterior a la versión 5.7.45 no desinfecta ni escapa a algunas de sus configuraciones de flujo de trabajo, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross-Site Scripting Almacenado incluso… | |
| Analizada | Media (4.8) | 0.30% | — | Icegram Email Subscribers & Newsletters | 13/1/2025 | 17/6/2026 | El complemento Email Subscribers by Icegram Express de WordPress anterior a la versión 5.7.45 no desinfecta ni escapa de algunas de las configuraciones de su formulario, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross-Site Scripting Almacenado incluso cuando… | |
| Analizada | Media (4.8) | 0.30% | — | Icegram Email Subscribers & Newsletters | 13/1/2025 | 17/6/2026 | El complemento Email Subscribers de Icegram Express de WordPress anterior a la versión 5.7.45 no desinfecta ni escapa a algunas configuraciones de formulario, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross-Site Scripting Almacenado incluso cuando la… | |
| Analizada | Media (4.8) | 0.32% | — | Icegram Email Subscribers & Newsletters | 13/1/2025 | 17/6/2026 | El complemento Email Subscribers de Icegram Express de WordPress anterior a la versión 5.7.45 no desinfecta ni escapa a algunas de sus opciones de bloque de texto, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross-Site Scripting Almacenado incluso cuando la… |