Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.53%—1000projects Daily College Class Work Report Book26/12/202417/6/2026
Se ha encontrado una vulnerabilidad en 1000 Projects Daily College Class Work Report Book 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /login.php. La manipulación del argumento user provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…
AnalizadaMedia (6.1)0.29%—Magicwinmail Winmail Server18/12/202417/6/2026
Winmail Server 4.4 es vulnerable a f_user=%22%3E%3Csvg%20onload Cross Site Scripting (XSS).
AplazadaMedia (4.3)0.36%—Davidcramer Caldera Smtp MailerAI16/12/202417/6/2026
Vulnerabilidad de autorización faltante en David Cramer Caldera SMTP Mailer. Este problema afecta a Caldera SMTP Mailer: desde n/a hasta 1.0.1.
AplazadaAlta (7.1)0.21%—Geowp Geoportail-shortcodeAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en geoWP Geoportail Shortcode permite XSS almacenado. Este problema afecta al código corto Geoportail: desde n/a hasta 2.4.4.
AplazadaAlta (7.1)0.20%—Phuc Pham Multiple Admin EmailsAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Phuc Pham Multiple Admin Emails permite Cross Site Request Forgery. Este problema afecta a los correos electrónicos de múltiples administradores: desde n/a hasta 1.0.
ModificadaAlta (8.8)0.28%—Wpmailster WP Mailster16/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en brandtoss WP Mailster permite Cross Site Request Forgery. Este problema afecta a WP Mailster: desde n/a hasta 1.8.17.0.
AplazadaMedia (6.5)0.68%—Postbox-email-logsAI13/12/202417/6/2026
La vulnerabilidad de inserción de información confidencial en datos enviados en wpdebuglog PostBox permite recuperar datos confidenciales incrustados. Este problema afecta a PostBox: desde n/a hasta 1.0.4.
AplazadaMedia (6.5)0.41%—Smaily FOR WPAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sendsmaily LLC Smaily for WP permite XSS almacenado. Este problema afecta a Smaily for WP: desde n/a hasta 3.1.2.
AplazadaCrítica (9.8)0.71%—Pickplugins Mail PickerAI13/12/202417/6/2026
La vulnerabilidad de deserialización de datos no confiables en PickPlugins Mail Picker permite la inyección de objetos. Este problema afecta a Mail Picker: desde n/a hasta 1.0.14.
ModificadaAlta (8.8)0.71%—Mailmunch Mailchimp Forms13/12/202417/6/2026
Vulnerabilidad de autorización faltante en MailMunch MailChimp Forms de MailMunch permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a MailChimp Forms de MailMunch: desde n/a hasta 3.1.4.
AplazadaAlta (7.3)0.54%—Wp3sixty WOO Custom EmailsAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en wp3sixty Woo Custom Emails permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los correos electrónicos personalizados de Woo: desde n/a hasta 2.2.
AplazadaMedia (6.1)0.42%—Shanebp BP Email Assign TemplatesAI12/12/202417/6/2026
El complemento BP Email Assign Templates para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado a través del parámetro 'page' en todas las versiones hasta la 1.5 incluida , debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten…
AnalizadaMedia (6.7)0.13%—Dell Vxrail Hyperconverged Infrastructure11/12/202417/6/2026
Dell VxVerify, versiones anteriores a x.40.405, contienen una vulnerabilidad de almacenamiento de contraseñas en texto plano en el contenedor de shell. Un atacante local con privilegios elevados podría aprovechar esta vulnerabilidad, lo que llevaría a la divulgación de ciertas credenciales de usuario. El atacante…
AplazadaBaja (2.3)1.0%—Rubyonrails Action PackAI10/12/202417/6/2026
Action Pack es un framework para gestionar y responder a solicitudes web. Existe una posible vulnerabilidad de Cross Site Scripting (XSS) en el asistente `content_security_policy` a partir de la versión 5.2.0 de Action Pack y anteriores a las versiones 7.0.8.7, 7.1.5.1, 7.2.2.1 y 8.0.0.1. Las aplicaciones que…
AplazadaMedia (6.4)0.35%—Email RemindersAI10/12/202417/6/2026
El complemento Email Reminders para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'id' en todas las versiones hasta la 2.0.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de colaborador…
AplazadaMedia (5.3)0.47%—Ilmdesigns Square ThumbnailsAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en ILMDESIGNS Square Thumbnails permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Square Thumbnails: desde n/a hasta 1.1.1.
AplazadaMedia (4.3)0.49%—Godaddy Email MarketingAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en GoDaddy Email Marketing permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GoDaddy Email Marketing: desde n/a hasta 1.4.3.
AplazadaMedia (4.3)0.46%—Varun Sharma Mail BankAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Tech Banker Mail Bank - #1 Mail SMTP Plugin para WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Mail Bank - #1 Mail SMTP Plugin para WordPress: desde n/a hasta 4.0.14.
AplazadaMedia (4.3)0.37%—Blossomthemes Email NewsletterAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en BlossomThemes Email Newsletter permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a BlossomThemes Email Newsletter: desde n/a hasta 2.2.4.
AplazadaMedia (4.3)0.33%—Davidvongries Welcome Email EditorAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en David Vongries Welcome Email Editor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Welcome Email Editor: desde n/a hasta 5.0.6.
AplazadaCrítica (9.8)0.59%—MailcleanerAI8/12/202417/6/2026
MailCleaner anterior a 28d913e tiene valores predeterminados de ssh_host_dsa_key, ssh_host_rsa_key y ssh_host_ed25519_key que persisten después de la instalación.
AplazadaMedia (6.1)0.29%—Wordpress Drag Drop Builder Human Face Detector PRE Built Templates Spam Protection User Email Notifications MoreAI7/12/202417/6/2026
El complemento Drag & Drop Builder, Human Face Detector, Pre-built Templates, Spam Protection, User Email Notifications & more para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 1.4.19 incluida debido a una desinfección de entrada y un…
ModificadaCrítica (9.8)0.47%—Wpmailster WP Mailster6/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en brandtoss WP Mailster permite la inyección SQL ciega. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0.
ModificadaCrítica (9.8)0.58%—Wpmailster WP Mailster6/12/202417/6/2026
La vulnerabilidad de autorización faltante en brandtoss WP Mailster permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0.
ModificadaAlta (7.5)0.58%—Wpmailster WP Mailster6/12/202417/6/2026
La vulnerabilidad de inserción de información confidencial en datos enviados en brandtoss WP Mailster permite recuperar datos confidenciales integrados. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0.
Orbitaley — Vulnerabilidades