Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
4606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.51% | — | Wpmailster WP Mailster | 6/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en brandtoss WP Mailster permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0. | |
| Aplazada | Media (6.4) | 0.33% | — | Email Address ObfuscationAI | 4/12/2024 | 17/6/2026 | El complemento Email Address Ofuscation para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'class' en todas las versiones hasta la 1.0.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Media (5.4) | 0.30% | — | Wpmailster WP Mailster | 3/12/2024 | 17/6/2026 | El complemento WP Mailster para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'mst_subscribe' del complemento en todas las versiones hasta la 1.8.17.0 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Analizada | Baja (2.3) | 0.45% | — | Rubyonrails Rails Html Sanitizers | 2/12/2024 | 17/6/2026 | rails-html-sanitizer es responsable de desinfectar fragmentos HTML en aplicaciones Rails. Existe una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer 1.6.0 cuando se utiliza con Rails >= 7.1.0. Una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer puede… | |
| Analizada | Baja (2.3) | 0.45% | — | Rubyonrails Rails Html Sanitizers | 2/12/2024 | 17/6/2026 | rails-html-sanitizer es responsable de desinfectar fragmentos HTML en aplicaciones Rails. Existe una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer 1.6.0 cuando se utiliza con Rails >= 7.1.0. Una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer puede… | |
| Analizada | Baja (2.3) | 0.47% | — | Rubyonrails Rails Html Sanitizers | 2/12/2024 | 17/6/2026 | rails-html-sanitizer es responsable de desinfectar fragmentos HTML en aplicaciones Rails. Existe una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer 1.6.0 cuando se utiliza con Rails >= 7.1.0. Una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer puede… | |
| Analizada | Baja (2.3) | 0.60% | — | Rubyonrails Rails Html Sanitizers | 2/12/2024 | 17/6/2026 | rails-html-sanitizer es responsable de desinfectar fragmentos HTML en aplicaciones Rails. Existe una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer 1.6.0 cuando se utiliza con Rails >= 7.1.0 y Nokogiri < 1.15.7, o 1.16.x < 1.16.8. La vulnerabilidad XSS con ciertas… | |
| Analizada | Baja (2.3) | 0.47% | — | Rubyonrails Rails Html Sanitizers | 2/12/2024 | 17/6/2026 | rails-html-sanitizer es responsable de desinfectar fragmentos HTML en aplicaciones Rails. Existe una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer 1.6.0 cuando se utiliza con Rails >= 7.1.0. Una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer puede… | |
| Analizada | Crítica (9.8) | 0.94% | — | Sailpoint Identityiq | 2/12/2024 | 17/6/2026 | IdentityIQ 8.4 y todos los niveles de parche 8.4 anteriores a 8.4p2, IdentityIQ 8.3 y todos los niveles de parche 8.3 anteriores a 8.3p5, IdentityIQ 8.2 y todos los niveles de parche 8.2 anteriores a 8.2p8, y todas las versiones anteriores permiten el acceso HTTP a contenido estático en el directorio de la aplicación… | |
| Aplazada | Media (6.5) | 0.33% | — | Tailored Media Tailored ToolsAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Tailored Web Services Tailored Tools permite XSS almacenado. Este problema afecta a Tailored Tools: desde n/a hasta 1.8.4. | |
| Aplazada | Alta (7.1) | 0.35% | — | Post BY EmailAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kat Hagan Post By Email permite XSS reflejado. Este problema afecta a Post By Email: desde n/a hasta 1.0.4b. | |
| Aplazada | Alta (7.1) | 0.35% | — | Jacob Schwartz WP E-commerce Style EmailAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jacob Schwartz WP e-Commerce Style Email permite XSS reflejado. Este problema afecta a WP e-Commerce Style Email: desde n/a hasta 0.6.2. | |
| Aplazada | Media (6.5) | 0.29% | — | Pickplugins Mail-pickerAI | 30/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PickPlugins Mail Picker permite XSS basado en DOM. Este problema afecta a Mail Picker: desde n/a hasta 1.0.14. | |
| Aplazada | Media (4.6) | 0.27% | — | Netwin SurgemailAI | 29/11/2024 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en SurgeMail v78c2 podría permitir a un atacante ejecutar código JavaScript arbitrario a través de un payload manipulado inyectado en parámetros vulnerables. | |
| Modificada | Media (5.4) | 0.30% | — | Wpmailster WP Mailster | 28/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Mailster permite XSS almacenado. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0. | |
| Aplazada | Alta (8.6) | 0.46% | — | Sp-php-email-handlerAI | 27/11/2024 | 17/6/2026 | sp-php-email-handler es un paquete PHP para gestionar envíos de formularios de contacto. Los mensajes enviados mediante este script son vulnerables a abusos, ya que el script permite a cualquiera especificar destinatarios de correo electrónico arbitrarios e incluir contenido proporcionado por el usuario en los correos… | |
| Analizada | Media (5.3) | 0.68% | — | Angeljudesuarez Tailoring Management System | 23/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /expedit.php. La manipulación del argumento expcat provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se… | |
| Aplazada | Media (6.1) | 0.36% | — | Debounce Email ValidatorAI | 23/11/2024 | 17/6/2026 | El complemento DeBounce Email Validator para WordPress es vulnerable a ataques de cross-site scripting reflejado a través de los parámetros "from", "to" y "key" en todas las versiones hasta la 5.6.5 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no… | |
| Analizada | Media (6.1) | 0.49% | — | Mailmunch | 22/11/2024 | 17/6/2026 | El complemento MailMunch – Grow your Email List para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 3.1.8 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web… | |
| Analizada | Media (5.3) | 0.69% | — | Angeljudesuarez Tailoring Management System | 21/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /expcatedit.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit ha… | |
| Modificada | Alta (8.8) | 1.3% | — | Krishaweb Contact Form 7 Email ADD ON | 21/11/2024 | 17/6/2026 | El complemento Contact Form 7 Email Add para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.9 incluida, a través de la función cf7_email_add_on_add_admin_template(). Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, incluyan y ejecuten… | |
| Analizada | Media (6.1) | 0.32% | — | Mailmunch Mailchimp Forms | 20/11/2024 | 17/6/2026 | El complemento MailChimp Forms de MailMunch para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 3.2.3 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias… | |
| Aplazada | Media (6.5) | 0.30% | — | Geowp Geoportail-shortcodeAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en geoWP Geoportail Shortcode permite XSS almacenado. Este problema afecta a Geoportail Shortcode: desde n/a hasta 2.4.4. | |
| Aplazada | Media (6.5) | 0.33% | — | Strailejoey Achilles-shortcodesAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Joey Straile AchillesTheme-shortcodes permite XSS basado en DOM. Este problema afecta a AchillesTheme-shortcodes: desde n/a hasta 0.1. | |
| Analizada | Media (6.4) | 0.37% | — | I13websolution Email Subscription Popup | 19/11/2024 | 17/6/2026 | El complemento Email Subscription Popup para WordPress es vulnerable a la ejecución de Cross-Site Scripting almacenado a través del código abreviado print_email_subscribe_form del complemento en todas las versiones hasta la 1.2.22 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en… |