Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.53% | — | 1000projects Daily College Class Work Report Book | 26/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en 1000 Projects Daily College Class Work Report Book 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /login.php. La manipulación del argumento user provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho… | |
| Analizada | Media (6.1) | 0.29% | — | Magicwinmail Winmail Server | 18/12/2024 | 17/6/2026 | Winmail Server 4.4 es vulnerable a f_user=%22%3E%3Csvg%20onload Cross Site Scripting (XSS). | |
| Aplazada | Media (4.3) | 0.36% | — | Davidcramer Caldera Smtp MailerAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en David Cramer Caldera SMTP Mailer. Este problema afecta a Caldera SMTP Mailer: desde n/a hasta 1.0.1. | |
| Aplazada | Alta (7.1) | 0.21% | — | Geowp Geoportail-shortcodeAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en geoWP Geoportail Shortcode permite XSS almacenado. Este problema afecta al código corto Geoportail: desde n/a hasta 2.4.4. | |
| Aplazada | Alta (7.1) | 0.20% | — | Phuc Pham Multiple Admin EmailsAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Phuc Pham Multiple Admin Emails permite Cross Site Request Forgery. Este problema afecta a los correos electrónicos de múltiples administradores: desde n/a hasta 1.0. | |
| Modificada | Alta (8.8) | 0.28% | — | Wpmailster WP Mailster | 16/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en brandtoss WP Mailster permite Cross Site Request Forgery. Este problema afecta a WP Mailster: desde n/a hasta 1.8.17.0. | |
| Aplazada | Media (6.5) | 0.68% | — | Postbox-email-logsAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en datos enviados en wpdebuglog PostBox permite recuperar datos confidenciales incrustados. Este problema afecta a PostBox: desde n/a hasta 1.0.4. | |
| Aplazada | Media (6.5) | 0.41% | — | Smaily FOR WPAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sendsmaily LLC Smaily for WP permite XSS almacenado. Este problema afecta a Smaily for WP: desde n/a hasta 3.1.2. | |
| Aplazada | Crítica (9.8) | 0.71% | — | Pickplugins Mail PickerAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en PickPlugins Mail Picker permite la inyección de objetos. Este problema afecta a Mail Picker: desde n/a hasta 1.0.14. | |
| Modificada | Alta (8.8) | 0.71% | — | Mailmunch Mailchimp Forms | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en MailMunch MailChimp Forms de MailMunch permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a MailChimp Forms de MailMunch: desde n/a hasta 3.1.4. | |
| Aplazada | Alta (7.3) | 0.54% | — | Wp3sixty WOO Custom EmailsAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en wp3sixty Woo Custom Emails permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los correos electrónicos personalizados de Woo: desde n/a hasta 2.2. | |
| Aplazada | Media (6.1) | 0.42% | — | Shanebp BP Email Assign TemplatesAI | 12/12/2024 | 17/6/2026 | El complemento BP Email Assign Templates para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado a través del parámetro 'page' en todas las versiones hasta la 1.5 incluida , debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten… | |
| Analizada | Media (6.7) | 0.13% | — | Dell Vxrail Hyperconverged Infrastructure | 11/12/2024 | 17/6/2026 | Dell VxVerify, versiones anteriores a x.40.405, contienen una vulnerabilidad de almacenamiento de contraseñas en texto plano en el contenedor de shell. Un atacante local con privilegios elevados podría aprovechar esta vulnerabilidad, lo que llevaría a la divulgación de ciertas credenciales de usuario. El atacante… | |
| Aplazada | Baja (2.3) | 1.0% | — | Rubyonrails Action PackAI | 10/12/2024 | 17/6/2026 | Action Pack es un framework para gestionar y responder a solicitudes web. Existe una posible vulnerabilidad de Cross Site Scripting (XSS) en el asistente `content_security_policy` a partir de la versión 5.2.0 de Action Pack y anteriores a las versiones 7.0.8.7, 7.1.5.1, 7.2.2.1 y 8.0.0.1. Las aplicaciones que… | |
| Aplazada | Media (6.4) | 0.35% | — | Email RemindersAI | 10/12/2024 | 17/6/2026 | El complemento Email Reminders para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'id' en todas las versiones hasta la 2.0.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de colaborador… | |
| Aplazada | Media (5.3) | 0.47% | — | Ilmdesigns Square ThumbnailsAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en ILMDESIGNS Square Thumbnails permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Square Thumbnails: desde n/a hasta 1.1.1. | |
| Aplazada | Media (4.3) | 0.49% | — | Godaddy Email MarketingAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en GoDaddy Email Marketing permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GoDaddy Email Marketing: desde n/a hasta 1.4.3. | |
| Aplazada | Media (4.3) | 0.46% | — | Varun Sharma Mail BankAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Tech Banker Mail Bank - #1 Mail SMTP Plugin para WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Mail Bank - #1 Mail SMTP Plugin para WordPress: desde n/a hasta 4.0.14. | |
| Aplazada | Media (4.3) | 0.37% | — | Blossomthemes Email NewsletterAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en BlossomThemes Email Newsletter permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a BlossomThemes Email Newsletter: desde n/a hasta 2.2.4. | |
| Aplazada | Media (4.3) | 0.33% | — | Davidvongries Welcome Email EditorAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en David Vongries Welcome Email Editor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Welcome Email Editor: desde n/a hasta 5.0.6. | |
| Aplazada | Crítica (9.8) | 0.59% | — | MailcleanerAI | 8/12/2024 | 17/6/2026 | MailCleaner anterior a 28d913e tiene valores predeterminados de ssh_host_dsa_key, ssh_host_rsa_key y ssh_host_ed25519_key que persisten después de la instalación. | |
| Aplazada | Media (6.1) | 0.29% | — | Wordpress Drag Drop Builder Human Face Detector PRE Built Templates Spam Protection User Email Notifications MoreAI | 7/12/2024 | 17/6/2026 | El complemento Drag & Drop Builder, Human Face Detector, Pre-built Templates, Spam Protection, User Email Notifications & more para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 1.4.19 incluida debido a una desinfección de entrada y un… | |
| Modificada | Crítica (9.8) | 0.47% | — | Wpmailster WP Mailster | 6/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en brandtoss WP Mailster permite la inyección SQL ciega. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0. | |
| Modificada | Crítica (9.8) | 0.58% | — | Wpmailster WP Mailster | 6/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en brandtoss WP Mailster permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0. | |
| Modificada | Alta (7.5) | 0.58% | — | Wpmailster WP Mailster | 6/12/2024 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en datos enviados en brandtoss WP Mailster permite recuperar datos confidenciales integrados. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0. |