Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

4607 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.61%—Angeljudesuarez Tailoring Management System27/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una parte desconocida del archivo customeradd.php afecta a una parte desconocida. La manipulación del argumento nombre completo/dirección/número de teléfono/sexo/correo electrónico/ciudad/comentario conduce a…
AplazadaCrítica (9.3)0.54%—Icegram Email Subscribers AND NewslettersAI26/6/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Icegram Email Subscribers & Newsletters permite la inyección de SQL. Este problema afecta a Email Subscribers & Newsletters: desde n/a hasta 5.7.25.
AnalizadaCrítica (9.8)0.28%—Blossomthemes Email Newsletter26/6/202417/6/2026
Vulnerabilidad de Server Side Request Forgery (SSRF) en Blossom Themes BlossomThemes Email Newsletter. Este problema afecta a BlossomThemes Email Newsletter: desde n/a hasta 2.2.6.
AplazadaCrítica (9.8)1.5%💥 PoCVPL Jail SystemAI24/6/202417/6/2026
Un problema en VPL Jail System hasta v4.0.2 permite a los atacantes ejecutar un directory traversal a través de una solicitud manipulada a un endpoint público.
ModificadaMedia (5.3)0.37%—Convertkit - Email Marketing, Email Newsletter AND Landing Pages21/6/202417/6/2026
El complemento ConvertKit – Email Newsletter, Email Marketing, Subscribers and Landing Pages para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función tag_subscriber en todas las versiones hasta la 2.4.9 incluida. Esto hace posible que atacantes…
AplazadaMedia (6.1)0.33%—Silversky E-mail ServiceAI20/6/202417/6/2026
Vulnerabilidad de Cross-site scripting (XSS) en el servicio de correo electrónico SilverSky versión 5.0.3126 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro de versión.
AnalizadaAlta (7.3)0.37%—Anujk305 Daily Expenses Management System20/6/202417/6/2026
La versión 1.0 de Daily Expenses Management System, desarrollado por PHP Gurukul, contiene una vulnerabilidad de inyección SQL ciega basada en el tiempo en la página 'add-expense.php'. Un atacante puede explotar el parámetro 'elemento' en una solicitud POST para ejecutar comandos SQL arbitrarios en la base de datos…
ModificadaMedia (5.3)0.45%—Itsourcecode Tailoring Management System IN PHP With Source Code20/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo orderadd.php es afectada por esta vulnerabilidad. La manipulación del argumento cliente conduce a la inyección SQL. El ataque se puede lanzar de forma remota. El exploit…
ModificadaMedia (5.3)0.45%—Itsourcecode Tailoring Management System IN PHP With Source Code20/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo editmeasurement.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
ModificadaMedia (5.3)0.60%—Angeljudesuarez Tailoring Management System18/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo addmeasurement.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha…
AplazadaCrítica (9.8)0.68%—Openfind MailgatesAIOpenfind MailauditAI17/6/202417/6/2026
MailGates y MailAudit de Openfind no filtran adecuadamente la entrada del usuario al analizar los archivos adjuntos de correo electrónico. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para inyectar comandos del sistema y ejecutarlos en el servidor remoto.
AplazadaAlta (7.4)0.25%—Toshiba PrintersAISendmailAI14/6/202417/6/2026
Las impresoras Toshiba utilizan Sendmail para enviar correos electrónicos a los destinatarios. Sendmail se utiliza con varios directorios inseguros. Un atacante local puede inyectar un archivo de configuración de Sendmail malicioso. En cuanto a los productos/modelos/versiones afectados, consulte la URL de referencia.
AplazadaMedia (4.3)0.41%—Mailerlite - Woocommerce IntegrationAI11/6/202417/6/2026
Vulnerabilidad de autorización faltante en MailerLite MailerLite – WooCommerce integration. Este problema afecta a MailerLite – WooCommerce integration: desde n/a hasta 2.0.8.
ModificadaMedia (5.3)0.38%—Wedevs Wemail11/6/202417/6/2026
Vulnerabilidad de autorización faltante en weDevs weMail. Este problema afecta a weMail: desde n/a hasta 1.14.2.
ModificadaMedia (5.3)0.42%—Ibericode Mailchimp11/6/202417/6/2026
Vulnerabilidad de autorización faltante en ibericode MC4WP. Este problema afecta a MC4WP: desde n/a hasta 4.9.9.
AplazadaMedia (6.9)0.39%—Siemens Simatic CP 1542sp-1AISiemens Simatic CP 1542sp-1 IRCAISiemens Simatic CP 1543sp-1AISiemens Siplus ET 200sp CP 1542sp-1 IRC TX RailAI+411/6/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 1542SP-1 (6GK7542-6UX00-0XE0) (todas las versiones < V2.3), SIMATIC CP 1542SP-1 IRC (6GK7542-6VX00-0XE0) (todas las versiones < V2.3), SIMATIC CP 1543SP-1 (6GK7543-6WX00-0XE0) (todas las versiones < V2.3), SIPLUS ET 200SP CP 1542SP-1 IRC TX RAIL…
AnalizadaMedia (6.8)0.18%—HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+2210/6/202417/6/2026
Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP, que podrían permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades.
AnalizadaMedia (6.8)0.17%—HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+2210/6/202417/6/2026
Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP que pueden permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades.
ModificadaAlta (7.3)0.32%—Codeparrots Easy Forms FOR Mailchimp10/6/202417/6/2026
Vulnerabilidad de autorización faltante en Code Parrots Easy Forms para Mailchimp. Este problema afecta a Easy Forms para Mailchimp: desde n/a hasta 6.9.0.
ModificadaCrítica (9.8)0.39%—Icegram Email Subscribers & Newsletters9/6/202417/6/2026
Vulnerabilidad de falta de autorización en Email Subscribers & Newsletters. Este problema afecta a los suscriptores de correo electrónico y boletines informativos: desde n/a hasta 5.7.13.
AnalizadaCrítica (9.8)1.5%—Roundcube Webmail7/6/202417/6/2026
Roundcube Webmail anterior a 1.5.7 y 1.6.x anterior a 1.6.7 en Windows permite la inyección de comandos a través de im_convert_path e im_identify_path. NOTA: este problema existe debido a una solución incompleta para CVE-2020-12641.
AnalizadaMedia (6.1)0.50%—Roundcube WebmailDebian Linux7/6/202417/6/2026
Roundcube Webmail anterior a 1.5.7 y 1.6.x anterior a 1.6.7 permite XSS a través de columnas de lista de las preferencias del usuario.
AnalizadaMedia (6.1)73%⚠ Explotación activa💥 ExploitRoundcube WebmailDebian Linux7/6/202417/6/2026
Roundcube Webmail anterior a 1.5.7 y 1.6.x anterior a 1.6.7 permite XSS a través de atributos animados SVG.
ModificadaAlta (8.5)0.54%—Emailgpt5/6/202417/6/2026
El servicio EmailGPT contiene una vulnerabilidad de inyección rápida. El servicio utiliza un servicio API que permite a un usuario malintencionado inyectar un mensaje directo y hacerse cargo de la lógica del servicio. Los atacantes pueden aprovechar el problema obligando al servicio de inteligencia artificial a…
ModificadaCrítica (9.8)10%💥 ExploitIcegram Email Subscribers & Newsletters5/6/202417/6/2026
El complemento Email Subscribers by Icegram Express para WordPress es vulnerable a la inyección SQL a través del parámetro 'hash' en todas las versiones hasta la 5.7.20 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…