Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3278 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.2%💥 PoCRemyandrade Login System With Email Verification29/1/202417/6/2026
El sistema de inicio de sesión Sourcecodester Login System with Email Verification 1.0 permite la inyección SQL a través del parámetro 'user'.
ModificadaMedia (4.8)0.40%—Benaceur-php Restrict Usernames Emails Characters29/1/202417/6/2026
El complemento de WordPress Restrict Usernames Emails Characters anterior a 3.1.4 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting incluso cuando unfiltered_html no está permitido.
ModificadaAlta (7.5)1.2%—Ypopsemail Ypops!29/1/202417/6/2026
El servicio POP3 en YahooPOPs (también conocido como YPOPs!) 1.6 permite una denegación remota de servicio (reboot) a través de una larga cadena al puerto TCP 110, un problema relacionado con CVE-2004-1558.
ModificadaMedia (6.5)0.28%—Renzojohnson Contact Form 7 Extension FOR Mailchimp24/1/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Renzo Johnson Contact Form 7 Extension For Mailchimp. Este problema afecta a Contact Form 7 Extension For Mailchimp: desde n/a hasta 0.5.70.
ModificadaMedia (6.5)0.40%—Zorem Sales Report Email FOR Woocommerce17/1/202417/6/2026
Vulnerabilidad de autorización faltante en Zorem Sales Report Email para WooCommerce. Este problema afecta a Report Email para WooCommerce: desde n/a hasta 2.8.
ModificadaMedia (4.8)0.40%—Yikesinc Easy Forms FOR Mailchimp15/1/202417/6/2026
El complemento de WordPress Easy Forms para Mailchimp hasta la versión 6.8.10 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting incluso cuando unfiltered_html no está permitido.
ModificadaMedia (5.4)0.32%—Mailmunch Constant Contact Forms13/1/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Scripting entre sitios') en MailMunch Constant Contact Forms de MailMunch permite XSS almacenado. Este problema afecta a Constant Contact Forms de MailMunch: desde n/a hasta 2.0.11.
ModificadaMedia (5.4)0.40%—Onlineoptimisation Email Encoder11/1/202422/7/2026
El complemento Email Encoder – Protect Email Addresses and Phone Numbers para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto eeb_mailto del complemento en todas las versiones hasta la 2.1.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los…
ModificadaMedia (5.3)0.46%—Freeamigos Manage Notification E-mails11/1/202417/6/2026
El complemento Manage Notification E-mails para WordPress es vulnerable a la falta de autorización en todas las versiones hasta la 1.8.5 incluida a través de la función card_famne_export_settings. Esto hace posible que atacantes no autenticados obtengan la configuración del complemento.
ModificadaCrítica (9.8)0.71%💥 PoCCisco Ironport Email Security ApplianceCisco Secure Email Gateway Firmware10/1/202417/6/2026
Las versiones de Hyland Perceived Filters anteriores al 8 de diciembre de 2023 (por ejemplo, 11.4.0.2647), tal como se utilizan en el software Cisco IronPort Email Security Appliance, Cisco Secure Email Gateway y varios productos que no son de Cisco, permiten a los atacantes desencadenar un fallo de segmentación y…
ModificadaCrítica (9.8)0.57%—Soxft Timemail9/1/202417/6/2026
Una vulnerabilidad fue encontrada en soxft TimeMail hasta 1.1 y clasificada como crítica. Una función desconocida del archivo check.php es afectada por esta vulnerabilidad. La manipulación del argumento c conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse. El identificador de…
ModificadaMedia (6.1)0.44%—I13websolution Email Subscription Popup8/1/202417/6/2026
El complemento Email Subscription Popup de WordPress anterior a 1.2.20 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
ModificadaMedia (5.3)0.43%—Sumanbhattarai Send Users Email5/1/202417/6/2026
Vulnerabilidad de exposición de información confidencial a un actor no autorizado en Suman Bhattarai Send Users Email. Este problema afecta a Send Users Email: desde n/a hasta 1.4.3.
ModificadaBaja (3.3)0.20%—Samsung Email4/1/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en Samsung Email anterior a la versión 6.1.90.16 permite al atacante obtener información confidencial.
ModificadaAlta (8.8)0.61%—Wpvibes WP Mail LOG29/12/202317/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en WPVibes WP Mail Log. Este problema afecta a WP Mail Log: desde n/a hasta 1.1.2.
ModificadaMedia (4.8)0.33%—Zerobounce Email Verification & Validation29/12/202317/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ZeroBounce ZeroBounce Email Verification & Validation permite XSS almacenado. Este problema afecta a ZeroBounce Email Verification & Validation: desde n/a hasta 1.0.11.
ModificadaMedia (6.1)0.35%—Ibericode Mailchimp29/12/202317/6/2026
Vulnerabilidad de redirección de URL a un sitio que no es de confianza ('Open Redirect') en PluginOps MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder. Este problema afecta a MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder: desde n/a hasta 4.0. 9.3.
ModificadaAlta (7.2)0.53%—Jamesward WP Mail Catcher28/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en James Ward Mail logging – WP Mail Catcher. Este problema afecta a Mail logging – WP Mail Catcher: desde n/a hasta 2.1.3.
ModificadaAlta (8.8)11%—Wpvibes WP Mail LOG26/12/202317/6/2026
El complemento WP Mail Log WordPress anterior a 1.1.3 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección SQL explotable por usuarios con un rol tan bajo como Colaborador.
ModificadaAlta (8.8)1.1%—Wpvibes WP Mail LOG26/12/202317/6/2026
El complemento WP Mail Log WordPress anterior a 1.1.3 no valida correctamente las extensiones de archivo que cargan archivos para adjuntarlos a correos electrónicos, lo que permite a los atacantes cargar archivos PHP, lo que lleva a la ejecución remota de código.
ModificadaMedia (6.5)0.71%—Wpvibes WP Mail LOG26/12/202317/6/2026
El complemento WP Mail Log WordPress anterior a 1.1.3 no valida correctamente los parámetros de ruta de archivo al adjuntar archivos a correos electrónicos, lo que provoca la inclusión de archivos locales y permite que un atacante filtre el contenido de archivos arbitrarios.
ModificadaAlta (8.8)0.72%—Wpvibes WP Mail LOG26/12/202317/6/2026
El complemento WP Mail Log WordPress anterior a 1.1.3 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección SQL explotable por usuarios con un rol tan bajo como Colaborador.
ModificadaAlta (7.6)0.50%—Wpvibes WP Mail LOG26/12/202317/6/2026
El complemento WP Mail Log WordPress anterior a 1.1.3 no autoriza correctamente sus endpoint de API REST, lo que permite a los usuarios con el rol de Colaborador ver y eliminar datos a los que solo deberían tener acceso los usuarios administradores.
ModificadaCrítica (9.8)45%💥 ExploitBarracuda Email Security Gateway 300 FirmwareBarracuda Email Security Gateway 400 FirmwareBarracuda Email Security Gateway 600 FirmwareBarracuda Email Security Gateway 800 Firmware+124/12/202317/6/2026
El uso de una librería de terceros produjo una vulnerabilidad en el dispositivo Barracuda ESG de Barracuda Networks Inc. que permitía la inyección de parámetros. Este problema afectó al dispositivo Barracuda ESG, desde la versión 5.1.3.001 hasta la 9.2.1.001, hasta que Barracuda eliminó la lógica vulnerable.
ModificadaMedia (5.3)1.1%—SendmailFreebsdRedhat Enterprise Linux24/12/202317/6/2026
sendmail hasta al menos 8.14.7 permite el contrabando SMTP en ciertas configuraciones. Los atacantes remotos pueden utilizar una técnica de explotación publicada para inyectar mensajes de correo electrónico que parecen originarse en el servidor sendmail, lo que permite omitir un mecanismo de protección SPF. Esto…