Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
4606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.51% | — | Angeljudesuarez Tailoring Management System | 21/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo sms.php. La manipulación del argumento customer conduce a la inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado… | |
| Aplazada | Media (5.9) | 0.41% | — | Guardrailsai GuardrailsAI | 21/7/2024 | 17/6/2026 | Los documentos RAIL son un formato basado en XML inventado por Guardrails AI para aplicar comprobaciones de formato en los resultados de LLM. Los usuarios de Guardrails que consumen documentos RAIL de fuentes externas son vulnerables a XXE, lo que puede provocar una fuga de datos de archivos internos a través de la… | |
| Modificada | Media (4.8) | 0.28% | — | Dcurasi CC & BCC FOR Woocommerce Order Emails | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Dario Curasì CC & BCC para Woocommerce Order Emails permite XSS almacenado. Este problema afecta a CC & BCC para Woocommerce Order Emails: desde n/a hasta 1.4 .1. | |
| Aplazada | Media (5.9) | 0.27% | — | Marian Kadanka Change From EmailAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Marian Kadanka Change From Email permite XSS almacenado. Este problema afecta a Change From Email: desde n/a hasta 1.2.1. | |
| Aplazada | Baja (2.7) | 0.57% | — | Wpforms WP Mail SmtpAI | 20/7/2024 | 17/6/2026 | El complemento WP Mail SMTP para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 4.0.1 incluida. Esto se debe al complemento que proporciona la contraseña SMTP en el campo Password SMTP al visualizar la configuración. Esto hace posible que atacantes autenticados, con acceso de… | |
| Aplazada | Alta (8.3) | 1.0% | — | Rubyonrails Ruby ON RailsAIHavenweb HavenAI | 19/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección de comandos en la funcionalidad IndieAuth de la aplicación web del blog Haven basada en Ruby on Rails. La funcionalidad afectada requiere autenticación, pero un atacante puede crear un enlace que puede pasar a un administrador del software del blog que haya iniciado sesión.… | |
| Analizada | Crítica (9.8) | 2.3% | — | Cisco Secure Email Gateway | 17/7/2024 | 17/6/2026 | Una vulnerabilidad en las funciones de escaneo de contenido y filtrado de mensajes de Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado sobrescriba archivos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe al manejo inadecuado de los archivos adjuntos de correo… | |
| Modificada | Media (4.3) | 0.38% | — | Icegram Email Subscribers & Newsletters | 17/7/2024 | 17/6/2026 | El complemento Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce para WordPress es vulnerable al acceso no autorizado a la API debido a una falta de verificación de capacidad en todas las versiones hasta la 5.7.26 incluida. Esto hace posible que los… | |
| Analizada | Alta (8.6) | 1.8% | 💥 Exploit | Oracle Retail Xstore Office | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Retail Xstore Office de Oracle Retail Applications (componente: Seguridad). Las versiones compatibles que se ven afectadas son 19.0.5, 20.0.3, 20.0.4, 22.0.0 y 23.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de… | |
| Modificada | Media (5.5) | 0.20% | — | Eset Internet SecurityEset Nod32Eset SecurityEset Smart Security+4 | 16/7/2024 | 17/6/2026 | La vulnerabilidad de denegación de servicio presente poco después de la instalación o actualización del producto, potencialmente permitió que un atacante dejara inoperable el producto de seguridad de ESET, siempre que se cumplieran condiciones previas no predeterminadas. | |
| Modificada | Media (5.3) | 0.64% | — | Openfind Mail2000 | 15/7/2024 | 17/6/2026 | Mail2000 de Openfind tiene una vulnerabilidad que permite omitir el indicador HttpOnly. Los atacantes remotos no autenticados pueden aprovechar esta vulnerabilidad utilizando código JavaScript específico para obtener la cookie de sesión con el indicador HttpOnly habilitado. | |
| Modificada | Media (6.1) | 0.50% | — | Openfind Mail2000 | 15/7/2024 | 17/6/2026 | Mail2000 de Openfind no valida adecuadamente los archivos adjuntos de correo electrónico, lo que permite a atacantes remotos no autenticados inyectar código JavaScript dentro del archivo adjunto y realizar ataques de Cross-site Scripting Almacenado. | |
| Modificada | Crítica (9.8) | 0.77% | — | Cellopoint Secure Email Gateway | 15/7/2024 | 17/6/2026 | El detector SMTP de Secure Email Gateway de Cellopoint no valida correctamente la entrada del usuario, lo que genera una vulnerabilidad de desbordamiento del búfer. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios del sistema en el servidor remoto. | |
| Modificada | Media (6.1) | 0.45% | — | Openfind MailauditOpenfind Mailgates | 15/7/2024 | 17/6/2026 | La cookie de sesión en MailGates y MailAudit de Openfind no tiene el indicador HttpOnly habilitado, lo que permite a atacantes remotos potencialmente robar la cookie de sesión a través de XSS. | |
| Modificada | Media (5.3) | 0.59% | — | Angeljudesuarez Tailoring Management System | 15/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo setgeneral.php. La manipulación del argumento nombre del sitio/correo electrónico/móvil/sms/moneda conduce a la inyección de SQL. El ataque se puede… | |
| Modificada | Media (5.3) | 0.61% | — | Angeljudesuarez Tailoring Management System | 15/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Ha sido clasificada como crítica. Una parte desconocida del archivo templateadd.php afecta a esta vulnerabilidad. La manipulación del argumento título/msg conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Modificada | Media (5.3) | 0.56% | — | Angeljudesuarez Tailoring Management System | 14/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo templateedit.php es afectada por esta vulnerabilidad. La manipulación del argumento id/title/msg conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Media (5.3) | 0.61% | — | Angeljudesuarez Tailoring Management System | 14/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Ha sido clasificada como crítica. Una parte desconocida del archivo typeedit.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Alta (8.1) | 0.30% | — | Cminds CM E-mail Blacklist | 13/7/2024 | 17/6/2026 | El complemento CM Email Registration Blacklist y Whitelist de WordPress anterior a 1.4.9 no tiene verificación CSRF al agregar o eliminar un elemento de la lista negra o blanca, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión agregue o elimine configuraciones de la lista… | |
| Aplazada | Alta (7.1) | 0.23% | — | Wpjohnny Comment Reply EmailAI | 12/7/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPJohnny, zerOneIT Comment Reply Email permite cross-site scripting (XSS). Este problema afecta a Comment Reply Email: desde n/a hasta 1.3. | |
| Analizada | Media (4.9) | 0.61% | — | Torchbox Wagtail | 11/7/2024 | 17/6/2026 | Wagtail es un sistema de gestión de contenidos de código abierto construido sobre Django. Un error en `parse_query_string` de Wagtail provocaría que se tardara mucho en procesar las entradas adecuadamente manipuladas. Cuando se utiliza para analizar cadenas de caracteres suficientemente largas sin espacios,… | |
| Aplazada | Alta (8.8) | 0.79% | — | Default Thumbnail PlusAI | 9/7/2024 | 17/6/2026 | El complemento Default Thumbnail Plus para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función 'get_cache_image' en todas las versiones hasta la 1.0.2.3 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador… | |
| Modificada | Media (5.4) | 0.58% | — | Rails Admin Project Rails Admin | 8/7/2024 | 17/6/2026 | RailsAdmin es un motor Rails que proporciona una interfaz para gestionar datos. La vista de lista RailsAdmin tiene la vulnerabilidad XSS, causada por un atributo de título HTML con escape incorrecto. Actualice a 3.1.3 o 2.2.2 (por publicarse). | |
| Modificada | Crítica (9.8) | 1.1% | — | Icegram Email Subscribers & Newsletters | 2/7/2024 | 17/6/2026 | El complemento Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro db en todas las versiones hasta la 5.7.25 incluida debido a un escape insuficiente en el parámetro… | |
| Analizada | Alta (7.8) | 0.12% | — | HP Elitebook 745 G4 FirmwareHP Elitebook 745 G5 FirmwareHP Elitebook 745 G6 FirmwareHP Elitebook 755 G4 Firmware+349 | 28/6/2024 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de tiempo de verificación a tiempo de uso (TOCTOU) en el BIOS de HP para ciertos productos de PC HP, que podría permitir la ejecución de código arbitrario, denegación de servicio y divulgación de información. HP está lanzando actualizaciones de BIOS para mitigar la… |