Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

4606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.51%—Wpmailster WP Mailster6/12/202417/6/2026
La vulnerabilidad de autorización faltante en brandtoss WP Mailster permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0.
AplazadaMedia (6.4)0.33%—Email Address ObfuscationAI4/12/202417/6/2026
El complemento Email Address Ofuscation para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'class' en todas las versiones hasta la 1.0.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de…
AnalizadaMedia (5.4)0.30%—Wpmailster WP Mailster3/12/202417/6/2026
El complemento WP Mailster para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'mst_subscribe' del complemento en todas las versiones hasta la 1.8.17.0 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
AnalizadaBaja (2.3)0.45%—Rubyonrails Rails Html Sanitizers2/12/202417/6/2026
rails-html-sanitizer es responsable de desinfectar fragmentos HTML en aplicaciones Rails. Existe una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer 1.6.0 cuando se utiliza con Rails >= 7.1.0. Una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer puede…
AnalizadaBaja (2.3)0.45%—Rubyonrails Rails Html Sanitizers2/12/202417/6/2026
rails-html-sanitizer es responsable de desinfectar fragmentos HTML en aplicaciones Rails. Existe una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer 1.6.0 cuando se utiliza con Rails >= 7.1.0. Una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer puede…
AnalizadaBaja (2.3)0.47%—Rubyonrails Rails Html Sanitizers2/12/202417/6/2026
rails-html-sanitizer es responsable de desinfectar fragmentos HTML en aplicaciones Rails. Existe una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer 1.6.0 cuando se utiliza con Rails >= 7.1.0. Una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer puede…
AnalizadaBaja (2.3)0.60%—Rubyonrails Rails Html Sanitizers2/12/202417/6/2026
rails-html-sanitizer es responsable de desinfectar fragmentos HTML en aplicaciones Rails. Existe una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer 1.6.0 cuando se utiliza con Rails >= 7.1.0 y Nokogiri < 1.15.7, o 1.16.x < 1.16.8. La vulnerabilidad XSS con ciertas…
AnalizadaBaja (2.3)0.47%—Rubyonrails Rails Html Sanitizers2/12/202417/6/2026
rails-html-sanitizer es responsable de desinfectar fragmentos HTML en aplicaciones Rails. Existe una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer 1.6.0 cuando se utiliza con Rails >= 7.1.0. Una posible vulnerabilidad XSS con ciertas configuraciones de Rails::HTML::Sanitizer puede…
AnalizadaCrítica (9.8)0.94%—Sailpoint Identityiq2/12/202417/6/2026
IdentityIQ 8.4 y todos los niveles de parche 8.4 anteriores a 8.4p2, IdentityIQ 8.3 y todos los niveles de parche 8.3 anteriores a 8.3p5, IdentityIQ 8.2 y todos los niveles de parche 8.2 anteriores a 8.2p8, y todas las versiones anteriores permiten el acceso HTTP a contenido estático en el directorio de la aplicación…
AplazadaMedia (6.5)0.33%—Tailored Media Tailored ToolsAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Tailored Web Services Tailored Tools permite XSS almacenado. Este problema afecta a Tailored Tools: desde n/a hasta 1.8.4.
AplazadaAlta (7.1)0.35%—Post BY EmailAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kat Hagan Post By Email permite XSS reflejado. Este problema afecta a Post By Email: desde n/a hasta 1.0.4b.
AplazadaAlta (7.1)0.35%—Jacob Schwartz WP E-commerce Style EmailAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jacob Schwartz WP e-Commerce Style Email permite XSS reflejado. Este problema afecta a WP e-Commerce Style Email: desde n/a hasta 0.6.2.
AplazadaMedia (6.5)0.29%—Pickplugins Mail-pickerAI30/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PickPlugins Mail Picker permite XSS basado en DOM. Este problema afecta a Mail Picker: desde n/a hasta 1.0.14.
AplazadaMedia (4.6)0.27%—Netwin SurgemailAI29/11/202417/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) en SurgeMail v78c2 podría permitir a un atacante ejecutar código JavaScript arbitrario a través de un payload manipulado inyectado en parámetros vulnerables.
ModificadaMedia (5.4)0.30%—Wpmailster WP Mailster28/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Mailster permite XSS almacenado. Este problema afecta a WP Mailster: desde n/a hasta 1.8.16.0.
AplazadaAlta (8.6)0.46%—Sp-php-email-handlerAI27/11/202417/6/2026
sp-php-email-handler es un paquete PHP para gestionar envíos de formularios de contacto. Los mensajes enviados mediante este script son vulnerables a abusos, ya que el script permite a cualquiera especificar destinatarios de correo electrónico arbitrarios e incluir contenido proporcionado por el usuario en los correos…
AnalizadaMedia (5.3)0.68%—Angeljudesuarez Tailoring Management System23/11/202417/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /expedit.php. La manipulación del argumento expcat provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se…
AplazadaMedia (6.1)0.36%—Debounce Email ValidatorAI23/11/202417/6/2026
El complemento DeBounce Email Validator para WordPress es vulnerable a ataques de cross-site scripting reflejado a través de los parámetros "from", "to" y "key" en todas las versiones hasta la 5.6.5 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no…
AnalizadaMedia (6.1)0.49%—Mailmunch22/11/202417/6/2026
El complemento MailMunch – Grow your Email List para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 3.1.8 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web…
AnalizadaMedia (5.3)0.69%—Angeljudesuarez Tailoring Management System21/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /expcatedit.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit ha…
ModificadaAlta (8.8)1.3%—Krishaweb Contact Form 7 Email ADD ON21/11/202417/6/2026
El complemento Contact Form 7 Email Add para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.9 incluida, a través de la función cf7_email_add_on_add_admin_template(). Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, incluyan y ejecuten…
AnalizadaMedia (6.1)0.32%—Mailmunch Mailchimp Forms20/11/202417/6/2026
El complemento MailChimp Forms de MailMunch para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 3.2.3 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias…
AplazadaMedia (6.5)0.30%—Geowp Geoportail-shortcodeAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en geoWP Geoportail Shortcode permite XSS almacenado. Este problema afecta a Geoportail Shortcode: desde n/a hasta 2.4.4.
AplazadaMedia (6.5)0.33%—Strailejoey Achilles-shortcodesAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Joey Straile AchillesTheme-shortcodes permite XSS basado en DOM. Este problema afecta a AchillesTheme-shortcodes: desde n/a hasta 0.1.
AnalizadaMedia (6.4)0.37%—I13websolution Email Subscription Popup19/11/202417/6/2026
El complemento Email Subscription Popup para WordPress es vulnerable a la ejecución de Cross-Site Scripting almacenado a través del código abreviado print_email_subscribe_form del complemento en todas las versiones hasta la 1.2.22 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en…
Orbitaley — Vulnerabilidades