Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.42%—MailcowAI28/1/202517/6/2026
Mailcow hasta 2024-11b tiene una vulnerabilidad de fijación de sesión en el panel web. Permite a atacantes remotos establecer un identificador de sesión cuando HSTS está deshabilitado en el navegador de la víctima. Después de que un usuario inicia sesión, se autentica y el identificador de sesión es válido. Luego, un…
AnalizadaMedia (5.4)0.14%—Ilghera Mailup Auto Subscription28/1/202517/6/2026
El complemento MailUp Auto Subscription para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.1.0 y incluida. Esto se debe a una validación de nonce incorrecta o faltante en la función mas_options. Esto hace posible que atacantes no autenticados actualicen configuraciones e…
AplazadaMedia (6.5)0.32%—Tencent Technology Qqmail IOSAI27/1/202517/6/2026
Un problema en QQMail iOS 6.6.4 de Tencent Technology (Shenzhen) Company Limited permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado.
AnalizadaMedia (6.1)0.29%—Mr-kalathiya WP Contect Form7 Email Spam Blocker25/1/202517/6/2026
El complemento WP Contact Form7 Email Spam Blocker para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'post' en todas las versiones hasta la 1.0.0 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto hace posible que atacantes no autenticados inyecten…
ModificadaMedia (4.8)0.31%—Codepeople Contact Form Email24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodePeople Contact Form Email que permite XSS almacenado. Este problema afecta al correo electrónico del formulario de contacto: desde n/a hasta 1.3.52.
AplazadaAlta (7.6)32%💥 PoCI13websolution Email Subscription PopupAI24/1/202517/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en I Thirteen Web Solution Email Subscription Popup que permite la inyección Blind SQL. Este problema afecta a la ventana emergente de suscripción por correo electrónico: desde n/a hasta 1.2.23.
AplazadaAlta (7.1)0.37%—Shawfactor LH EmailAI22/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound LH Email que permite XSS reflejado. Este problema afecta a LH Email: desde n/a hasta 1.12.
AplazadaAlta (7.1)0.39%—Anil Jailta FWD SliderAI22/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound FWD Slider permite XSS reflejado. Este problema afecta a FWD Slider: desde n/a hasta 1.0.
ModificadaMedia (6.1)0.45%—Fortinet FortiadcFortinet FortiauthenticatorFortinet FortiddosFortinet Fortiddos-f+1022/1/202517/6/2026
Una referencia controlada externamente a un recurso en otra esfera en Fortinet FortiManager anterior a la versión 7.4.3, FortiMail anterior a la versión 7.0.3, FortiAnalyzer anterior a la versión 7.4.3, FortiVoice versión 7.0.0, 7.0.1 y anterior a 6.4.8, FortiProxy anterior a la versión 7.0.4, FortiRecorder versión…
AplazadaMedia (6.5)0.23%—Pluginops Mailchimp Subscribe FormsAI21/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PluginOps MailChimp Subscribe Forms que permite XSS almacenado. Este problema afecta a los formularios de suscripción de MailChimp: desde n/a hasta 4.1.
AnalizadaMedia (5.1)0.70%—Angeljudesuarez Tailoring Management System20/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Farm Management System hasta la versión 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /add-pig.php. La manipulación del argumento pigphoto provoca una subida sin restricciones. El ataque puede iniciarse de forma remota.
AnalizadaMedia (5.3)0.55%—Angeljudesuarez Tailoring Management System17/1/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /expadd.php. La manipulación del argumento expcat provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
AplazadaMedia (4.3)0.25%—Wishfulthemes Email Capture AND Lead GenerationAI16/1/202517/6/2026
La vulnerabilidad de autorización faltante en wishfulthemes Email Capture & Lead Generation permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Email Capture & Lead Generation: desde n/a hasta 1.0.2.
AplazadaMedia (6.5)0.37%—Jd7777 Daily ProverbAI16/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Daily Proverb de Joshua Wieczorek permite XSS almacenado. Este problema afecta a Daily Proverb: desde n/a hasta 2.0.3.
AplazadaAlta (7.1)0.17%—Cstoltenkamp Free Mailclient FMCAI16/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CS: ABS-Hosting.nl / Walchum.net Free MailClient FMC permite XSS almacenado. Este problema afecta a Free MailClient FMC: desde n/a hasta 1.0.
AplazadaAlta (7.1)0.17%—Sana Ullah Import Users TO MailchimpAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SandyIN Import Users to MailChimp permite XSS almacenado. Este problema afecta a Import Users to MailChimp: desde n/a hasta 1.0.
AplazadaAlta (7.1)0.17%—Dkukral Email ON PublishAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Don Kukral Email on Publish permite XSS almacenado. Este problema afecta a Email on Publish: desde n/a hasta 1.5.
AplazadaAlta (7.1)0.16%—Frenchsquared Comment EmailerAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gordon French Comment-Emailer permite XSS almacenado. Este problema afecta a Comment-Emailer: desde n/a hasta 1.0.5.
AplazadaAlta (7.1)0.20%—Oddthinking EmailshroudAI16/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Somethinkodd.com Development Team EmailShroud permite XSS reflejado. Este problema afecta a EmailShroud: desde n/a hasta 2.2.1.
AplazadaAlta (7.1)0.41%—Myriadsolutionz Stars Smtp MailerAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Myriad Solutionz Stars SMTP Mailer permite XSS reflejado. Este problema afecta a Stars SMTP Mailer: desde n/a hasta 1.7.
AnalizadaMedia (6.7)0.59%—Fortinet FortimailFortinet Fortirecorder14/1/202517/6/2026
Una neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiMail versiones 7.2.0 a 7.2.4 y 7.0.0 a 7.0.6 y 6.4.0 a 6.4.7, FortiRecorder versiones 7.0.0 y 6.4.0 a 6.4.4 permite a un atacante ejecutar código o…
AnalizadaMedia (4.8)0.30%—Icegram Email Subscribers & Newsletters13/1/202517/6/2026
El complemento Email Subscribers de Icegram Express para WordPress anterior a la versión 5.7.45 no desinfecta ni escapa a algunas de sus configuraciones de flujo de trabajo, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross-Site Scripting Almacenado incluso…
AnalizadaMedia (4.8)0.30%—Icegram Email Subscribers & Newsletters13/1/202517/6/2026
El complemento Email Subscribers by Icegram Express de WordPress anterior a la versión 5.7.45 no desinfecta ni escapa de algunas de las configuraciones de su formulario, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross-Site Scripting Almacenado incluso cuando…
AnalizadaMedia (4.8)0.30%—Icegram Email Subscribers & Newsletters13/1/202517/6/2026
El complemento Email Subscribers de Icegram Express de WordPress anterior a la versión 5.7.45 no desinfecta ni escapa a algunas configuraciones de formulario, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross-Site Scripting Almacenado incluso cuando la…
AnalizadaMedia (4.8)0.32%—Icegram Email Subscribers & Newsletters13/1/202517/6/2026
El complemento Email Subscribers de Icegram Express de WordPress anterior a la versión 5.7.45 no desinfecta ni escapa a algunas de sus opciones de bloque de texto, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross-Site Scripting Almacenado incluso cuando la…