Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
4607 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.61% | — | Angeljudesuarez Tailoring Management System | 27/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una parte desconocida del archivo customeradd.php afecta a una parte desconocida. La manipulación del argumento nombre completo/dirección/número de teléfono/sexo/correo electrónico/ciudad/comentario conduce a… | |
| Aplazada | Crítica (9.3) | 0.54% | — | Icegram Email Subscribers AND NewslettersAI | 26/6/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Icegram Email Subscribers & Newsletters permite la inyección de SQL. Este problema afecta a Email Subscribers & Newsletters: desde n/a hasta 5.7.25. | |
| Analizada | Crítica (9.8) | 0.28% | — | Blossomthemes Email Newsletter | 26/6/2024 | 17/6/2026 | Vulnerabilidad de Server Side Request Forgery (SSRF) en Blossom Themes BlossomThemes Email Newsletter. Este problema afecta a BlossomThemes Email Newsletter: desde n/a hasta 2.2.6. | |
| Aplazada | Crítica (9.8) | 1.5% | 💥 PoC | VPL Jail SystemAI | 24/6/2024 | 17/6/2026 | Un problema en VPL Jail System hasta v4.0.2 permite a los atacantes ejecutar un directory traversal a través de una solicitud manipulada a un endpoint público. | |
| Modificada | Media (5.3) | 0.37% | — | Convertkit - Email Marketing, Email Newsletter AND Landing Pages | 21/6/2024 | 17/6/2026 | El complemento ConvertKit – Email Newsletter, Email Marketing, Subscribers and Landing Pages para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función tag_subscriber en todas las versiones hasta la 2.4.9 incluida. Esto hace posible que atacantes… | |
| Aplazada | Media (6.1) | 0.33% | — | Silversky E-mail ServiceAI | 20/6/2024 | 17/6/2026 | Vulnerabilidad de Cross-site scripting (XSS) en el servicio de correo electrónico SilverSky versión 5.0.3126 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro de versión. | |
| Analizada | Alta (7.3) | 0.37% | — | Anujk305 Daily Expenses Management System | 20/6/2024 | 17/6/2026 | La versión 1.0 de Daily Expenses Management System, desarrollado por PHP Gurukul, contiene una vulnerabilidad de inyección SQL ciega basada en el tiempo en la página 'add-expense.php'. Un atacante puede explotar el parámetro 'elemento' en una solicitud POST para ejecutar comandos SQL arbitrarios en la base de datos… | |
| Modificada | Media (5.3) | 0.45% | — | Itsourcecode Tailoring Management System IN PHP With Source Code | 20/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo orderadd.php es afectada por esta vulnerabilidad. La manipulación del argumento cliente conduce a la inyección SQL. El ataque se puede lanzar de forma remota. El exploit… | |
| Modificada | Media (5.3) | 0.45% | — | Itsourcecode Tailoring Management System IN PHP With Source Code | 20/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo editmeasurement.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Media (5.3) | 0.60% | — | Angeljudesuarez Tailoring Management System | 18/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo addmeasurement.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha… | |
| Aplazada | Crítica (9.8) | 0.68% | — | Openfind MailgatesAIOpenfind MailauditAI | 17/6/2024 | 17/6/2026 | MailGates y MailAudit de Openfind no filtran adecuadamente la entrada del usuario al analizar los archivos adjuntos de correo electrónico. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para inyectar comandos del sistema y ejecutarlos en el servidor remoto. | |
| Aplazada | Alta (7.4) | 0.25% | — | Toshiba PrintersAISendmailAI | 14/6/2024 | 17/6/2026 | Las impresoras Toshiba utilizan Sendmail para enviar correos electrónicos a los destinatarios. Sendmail se utiliza con varios directorios inseguros. Un atacante local puede inyectar un archivo de configuración de Sendmail malicioso. En cuanto a los productos/modelos/versiones afectados, consulte la URL de referencia. | |
| Aplazada | Media (4.3) | 0.41% | — | Mailerlite - Woocommerce IntegrationAI | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en MailerLite MailerLite – WooCommerce integration. Este problema afecta a MailerLite – WooCommerce integration: desde n/a hasta 2.0.8. | |
| Modificada | Media (5.3) | 0.38% | — | Wedevs Wemail | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en weDevs weMail. Este problema afecta a weMail: desde n/a hasta 1.14.2. | |
| Modificada | Media (5.3) | 0.42% | — | Ibericode Mailchimp | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en ibericode MC4WP. Este problema afecta a MC4WP: desde n/a hasta 4.9.9. | |
| Aplazada | Media (6.9) | 0.39% | — | Siemens Simatic CP 1542sp-1AISiemens Simatic CP 1542sp-1 IRCAISiemens Simatic CP 1543sp-1AISiemens Siplus ET 200sp CP 1542sp-1 IRC TX RailAI+4 | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 1542SP-1 (6GK7542-6UX00-0XE0) (todas las versiones < V2.3), SIMATIC CP 1542SP-1 IRC (6GK7542-6VX00-0XE0) (todas las versiones < V2.3), SIMATIC CP 1543SP-1 (6GK7543-6WX00-0XE0) (todas las versiones < V2.3), SIPLUS ET 200SP CP 1542SP-1 IRC TX RAIL… | |
| Analizada | Media (6.8) | 0.18% | — | HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+22 | 10/6/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP, que podrían permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades. | |
| Analizada | Media (6.8) | 0.17% | — | HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+22 | 10/6/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP que pueden permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades. | |
| Modificada | Alta (7.3) | 0.32% | — | Codeparrots Easy Forms FOR Mailchimp | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Code Parrots Easy Forms para Mailchimp. Este problema afecta a Easy Forms para Mailchimp: desde n/a hasta 6.9.0. | |
| Modificada | Crítica (9.8) | 0.39% | — | Icegram Email Subscribers & Newsletters | 9/6/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Email Subscribers & Newsletters. Este problema afecta a los suscriptores de correo electrónico y boletines informativos: desde n/a hasta 5.7.13. | |
| Analizada | Crítica (9.8) | 1.5% | — | Roundcube Webmail | 7/6/2024 | 17/6/2026 | Roundcube Webmail anterior a 1.5.7 y 1.6.x anterior a 1.6.7 en Windows permite la inyección de comandos a través de im_convert_path e im_identify_path. NOTA: este problema existe debido a una solución incompleta para CVE-2020-12641. | |
| Analizada | Media (6.1) | 0.50% | — | Roundcube WebmailDebian Linux | 7/6/2024 | 17/6/2026 | Roundcube Webmail anterior a 1.5.7 y 1.6.x anterior a 1.6.7 permite XSS a través de columnas de lista de las preferencias del usuario. | |
| Analizada | Media (6.1) | 73% | ⚠ Explotación activa💥 Exploit | Roundcube WebmailDebian Linux | 7/6/2024 | 17/6/2026 | Roundcube Webmail anterior a 1.5.7 y 1.6.x anterior a 1.6.7 permite XSS a través de atributos animados SVG. | |
| Modificada | Alta (8.5) | 0.54% | — | Emailgpt | 5/6/2024 | 17/6/2026 | El servicio EmailGPT contiene una vulnerabilidad de inyección rápida. El servicio utiliza un servicio API que permite a un usuario malintencionado inyectar un mensaje directo y hacerse cargo de la lógica del servicio. Los atacantes pueden aprovechar el problema obligando al servicio de inteligencia artificial a… | |
| Modificada | Crítica (9.8) | 10% | 💥 Exploit | Icegram Email Subscribers & Newsletters | 5/6/2024 | 17/6/2026 | El complemento Email Subscribers by Icegram Express para WordPress es vulnerable a la inyección SQL a través del parámetro 'hash' en todas las versiones hasta la 5.7.20 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… |