Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
4608 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.29% | — | CmsaassstarterAITailwindAISupabaseAISveltekitAI | 14/5/2024 | 17/6/2026 | CMSaaSStarter es una plantilla/modelo SaaS construida con SvelteKit, Tailwind y Supabase. Cualquier bifurcación de la plantilla CMSaaSStarter antes de el commit 7904d416d2c72ec75f42fbf51e9e64fa74062ee6 se verá afectada. El problema es que el token JWT del usuario no está verificado en la sesión del servidor. Deberías… | |
| Analizada | Alta (7.5) | 0.70% | 💥 PoC | Hsclabs Mailinspector | 7/5/2024 | 17/6/2026 | Un problema en HSC Cybersecurity HC Mailinspector 5.2.17-3 a 5.2.18 permite que una cuenta de usuario normal escale sus privilegios y obtenga acceso administrativo cambiando el parámetro de tipo de 1 a 0. | |
| Analizada | Crítica (9.8) | 1.0% | 💥 PoC | Hsclabs Mailinspector | 7/5/2024 | 17/6/2026 | Un problema en HSC Cybersecurity HC Mailinspector 5.2.17-3 a 5.2.18 permite a un atacante remoto obtener información confidencial a través de un payload manipulado para el parámetro id en el componente mliSystemUsers.php. | |
| Analizada | Media (4.3) | 0.93% | 💥 PoC | Hsclabs Mailinspector | 7/5/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en HSC Cybersecurity HC Mailinspector 5.2.17-3 a 5.2.18 permite a un atacante remoto obtener información confidencial a través de un payload manipulado para el parámetro de inicio y límite en el componente mliWhiteList.php. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Email | 7/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios inadecuada en Samsung Email anterior a la versión 6.1.91.14 permite a atacantes locales acceder a información confidencial. | |
| Analizada | Media (5.4) | 0.74% | 💥 PoC | Hsclabs Mailinspector | 6/5/2024 | 17/6/2026 | Se descubrió un problema en HSC Mailinspector 5.2.17-3. Existe una vulnerabilidad de Path Traversal (que provoca la eliminación de archivos) en el archivo mliRealtimeEmails.php. El parámetro de nombre de archivo en la funcionalidad de exportación HTML no valida correctamente la ubicación del archivo, lo que permite a… | |
| Modificada | Media (5.5) | 0.65% | 💥 PoC | Hsclabs Mailinspector | 6/5/2024 | 17/6/2026 | Se descubrió un problema en HSC Mailinspector 5.2.17-3 hasta v.5.2.18. Existe una vulnerabilidad de inyección SQL ciega autenticada en el archivo mliRealtimeEmails.php. El parámetro ordemGrid en una solicitud POST a /mailinspector/mliRealtimeEmails.php no sanitiza adecuadamente la entrada, lo que permite a un atacante… | |
| Analizada | Alta (8.6) | 6.7% | 💥 Exploit | Hsclabs Mailinspector | 6/5/2024 | 17/6/2026 | Se descubrió un problema en HSC Mailinspector 5.2.17-3 hasta v.5.2.18. Existe una vulnerabilidad de path traversal no autenticada en el archivo /public/loader.php. El parámetro de ruta no filtra adecuadamente si el archivo y el directorio pasados son parte de la raíz web, lo que permite a un atacante leer archivos… | |
| Aplazada | Media (6.5) | 0.30% | — | Pascal Bajorat PB MailcryptAI | 3/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Pascal Bajorat PB MailCrypt permite almacenar XSS. Este problema afecta a PB MailCrypt: desde n/a hasta 3.1.0. | |
| Aplazada | Media (6.5) | 0.31% | — | Kailey Lampert Mini LoopsAI | 3/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kailey Lampert Mini Loops permite almacenar XSS. Este problema afecta a los Mini Loops: desde n/a hasta 1.4.1. | |
| Analizada | Alta (7.5) | 1.1% | — | Rjbs Email-mimeFedoraproject Fedora | 2/5/2024 | 17/6/2026 | Existe un problema de uso excesivo de memoria (CWE-770) en Email-MIME, antes de la versión 1.954, que puede causar denegación de servicio al analizar mensajes MIME de varias partes. El conjunto de parches (de 2020 y 2024) limita la profundidad excesiva y el número total de piezas. | |
| Aplazada | Crítica (9.8) | 81% | 💥 Exploit | Icegram Email SubscribersAI | 2/5/2024 | 17/6/2026 | El complemento Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce para WordPress es vulnerable a la inyección SQL a través de la función 'ejecutar' de la clase 'IG_ES_Subscribers_Query' en todas las versiones hasta la 5.7.14 incluida. Debido a un escape… | |
| Aplazada | Media (5.3) | 0.50% | — | Mailerlite Signup FormsAI | 2/5/2024 | 17/6/2026 | El complemento MailerLite – Signup forms (official) para WordPress es vulnerable a cambios no autorizados en la configuración del complemento debido a una falta de verificación de capacidad en las funciones toggleRolesAndPermissions y editAllowedRolesAndPermissions en todas las versiones hasta la 1.7.6 incluida. Esto… | |
| Aplazada | Media (6.4) | 0.42% | — | Mailerlite Signup FormsAI | 2/5/2024 | 17/6/2026 | El complemento MailerLite – Signup forms (official) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en las versiones 1.5.0 a 1.7.6 debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Aplazada | Baja (2.7) | 0.48% | — | DjangoAITorchbox WagtailAI | 2/5/2024 | 17/6/2026 | Wagtail es un sistema de gestión de contenidos de código abierto construido sobre Django. En las versiones afectadas, si un modelo se ha puesto a disposición para su edición a través del módulo `wagtail.contrib.settings` o `ModelViewSet`, y el argumento `permission` en `FieldPanel` se ha utilizado para restringir aún… | |
| Aplazada | Alta (8.1) | 0.85% | — | Wpfactory Customer Email Verification FOR WoocommerceAI | 30/4/2024 | 17/6/2026 | El complemento Customer Email Verification para WooCommerce para WordPress es vulnerable a la verificación de correo electrónico y a la omisión de autenticación en todas las versiones hasta la 2.7.4 incluida mediante el uso de un código de activación insuficientemente aleatorio. Esto hace posible que los atacantes no… | |
| Analizada | Media (6.7) | 1.7% | — | Mailcleaner | 29/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MailCleaner hasta 2023.03.14. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función getStats/Services_silentDump/Services_stopStartMTA/Config_saveDateTime/Config_hostid/Logs_StartGetStat/dumpConfiguration del componente SOAP Service. La manipulación conduce a la inyección… | |
| Analizada | Alta (7.2) | 0.95% | — | Mailcleaner | 29/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MailCleaner hasta 2023.03.14. Ha sido clasificada como crítica. Una parte desconocida del componente Admin Endpoints afecta a una parte desconocida. La manipulación conduce al recorrido del camino. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y… | |
| Analizada | Media (6.1) | 0.74% | — | Mailcleaner | 29/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MailCleaner hasta 2023.03.14 y se clasificó como problemática. Una función desconocida del componente Log File Endpoint es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al… | |
| Analizada | Alta (8.8) | 4.2% | — | Mailcleaner | 29/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MailCleaner hasta 2023.03.14 y clasificada como crítica. Una función desconocida del componente Admin Endpoints es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de comandos del sistema operativo. El ataque se puede lanzar de forma remota. El exploit… | |
| Analizada | Crítica (9.6) | 1.00% | — | Mailcleaner | 29/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MailCleaner hasta 2023.03.14 y clasificada como problemática. Una función desconocida del componente Admin Interface es afectada por esta vulnerabilidad. La manipulación como parte del mensaje de correo conduce a cross site scripting. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Crítica (9.8) | 5.2% | — | Mailcleaner | 29/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MailCleaner hasta 2023.03.14 y clasificada como crítica. Este problema afecta un procesamiento desconocido del componente Email Handler. La manipulación conduce a la inyección de comandos del sistema operativo. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado… | |
| Aplazada | Media (5.9) | 0.32% | — | Kailey Lampert Advanced Most Recent Posts MODAI | 29/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kailey Lampert Advanced Most Recent Posts Mod permite almacenar XSS. Este problema afecta al Advanced Most Recent Posts Mod: desde n/a hasta 1.6.5.2. | |
| Analizada | Baja (3.8) | 0.20% | — | Mmilan81 Mm-email2image | 26/4/2024 | 17/6/2026 | El complemento MM-email2image de WordPress hasta la versión 0.2.5 no tiene verificación CSRF en algunos lugares y le falta desinfección y escape, lo que podría permitir a los atacantes hacer que el administrador registrado agregue payload XSS Almacenado a través de un ataque CSRF. | |
| Aplazada | Media (4.3) | 0.20% | — | Renzojohnson Contact Form 7 Extension FOR MailchimpAI | 26/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Renzo Johnson Contact Form 7 Extension For Mailchimp. Este problema afecta la extensión del formulario de contacto 7 para Mailchimp: desde n/a hasta 0.5.70. |