Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

4608 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.29%—CmsaassstarterAITailwindAISupabaseAISveltekitAI14/5/202417/6/2026
CMSaaSStarter es una plantilla/modelo SaaS construida con SvelteKit, Tailwind y Supabase. Cualquier bifurcación de la plantilla CMSaaSStarter antes de el commit 7904d416d2c72ec75f42fbf51e9e64fa74062ee6 se verá afectada. El problema es que el token JWT del usuario no está verificado en la sesión del servidor. Deberías…
AnalizadaAlta (7.5)0.70%💥 PoCHsclabs Mailinspector7/5/202417/6/2026
Un problema en HSC Cybersecurity HC Mailinspector 5.2.17-3 a 5.2.18 permite que una cuenta de usuario normal escale sus privilegios y obtenga acceso administrativo cambiando el parámetro de tipo de 1 a 0.
AnalizadaCrítica (9.8)1.0%💥 PoCHsclabs Mailinspector7/5/202417/6/2026
Un problema en HSC Cybersecurity HC Mailinspector 5.2.17-3 a 5.2.18 permite a un atacante remoto obtener información confidencial a través de un payload manipulado para el parámetro id en el componente mliSystemUsers.php.
AnalizadaMedia (4.3)0.93%💥 PoCHsclabs Mailinspector7/5/202417/6/2026
Vulnerabilidad de inyección SQL en HSC Cybersecurity HC Mailinspector 5.2.17-3 a 5.2.18 permite a un atacante remoto obtener información confidencial a través de un payload manipulado para el parámetro de inicio y límite en el componente mliWhiteList.php.
AnalizadaMedia (5.5)0.15%—Samsung Email7/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios inadecuada en Samsung Email anterior a la versión 6.1.91.14 permite a atacantes locales acceder a información confidencial.
AnalizadaMedia (5.4)0.74%💥 PoCHsclabs Mailinspector6/5/202417/6/2026
Se descubrió un problema en HSC Mailinspector 5.2.17-3. Existe una vulnerabilidad de Path Traversal (que provoca la eliminación de archivos) en el archivo mliRealtimeEmails.php. El parámetro de nombre de archivo en la funcionalidad de exportación HTML no valida correctamente la ubicación del archivo, lo que permite a…
ModificadaMedia (5.5)0.65%💥 PoCHsclabs Mailinspector6/5/202417/6/2026
Se descubrió un problema en HSC Mailinspector 5.2.17-3 hasta v.5.2.18. Existe una vulnerabilidad de inyección SQL ciega autenticada en el archivo mliRealtimeEmails.php. El parámetro ordemGrid en una solicitud POST a /mailinspector/mliRealtimeEmails.php no sanitiza adecuadamente la entrada, lo que permite a un atacante…
AnalizadaAlta (8.6)6.7%💥 ExploitHsclabs Mailinspector6/5/202417/6/2026
Se descubrió un problema en HSC Mailinspector 5.2.17-3 hasta v.5.2.18. Existe una vulnerabilidad de path traversal no autenticada en el archivo /public/loader.php. El parámetro de ruta no filtra adecuadamente si el archivo y el directorio pasados son parte de la raíz web, lo que permite a un atacante leer archivos…
AplazadaMedia (6.5)0.30%—Pascal Bajorat PB MailcryptAI3/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Pascal Bajorat PB MailCrypt permite almacenar XSS. Este problema afecta a PB MailCrypt: desde n/a hasta 3.1.0.
AplazadaMedia (6.5)0.31%—Kailey Lampert Mini LoopsAI3/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kailey Lampert Mini Loops permite almacenar XSS. Este problema afecta a los Mini Loops: desde n/a hasta 1.4.1.
AnalizadaAlta (7.5)1.1%—Rjbs Email-mimeFedoraproject Fedora2/5/202417/6/2026
Existe un problema de uso excesivo de memoria (CWE-770) en Email-MIME, antes de la versión 1.954, que puede causar denegación de servicio al analizar mensajes MIME de varias partes. El conjunto de parches (de 2020 y 2024) limita la profundidad excesiva y el número total de piezas.
AplazadaCrítica (9.8)81%💥 ExploitIcegram Email SubscribersAI2/5/202417/6/2026
El complemento Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce para WordPress es vulnerable a la inyección SQL a través de la función 'ejecutar' de la clase 'IG_ES_Subscribers_Query' en todas las versiones hasta la 5.7.14 incluida. Debido a un escape…
AplazadaMedia (5.3)0.50%—Mailerlite Signup FormsAI2/5/202417/6/2026
El complemento MailerLite – Signup forms (official) para WordPress es vulnerable a cambios no autorizados en la configuración del complemento debido a una falta de verificación de capacidad en las funciones toggleRolesAndPermissions y editAllowedRolesAndPermissions en todas las versiones hasta la 1.7.6 incluida. Esto…
AplazadaMedia (6.4)0.42%—Mailerlite Signup FormsAI2/5/202417/6/2026
El complemento MailerLite – Signup forms (official) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en las versiones 1.5.0 a 1.7.6 debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
AplazadaBaja (2.7)0.48%—DjangoAITorchbox WagtailAI2/5/202417/6/2026
Wagtail es un sistema de gestión de contenidos de código abierto construido sobre Django. En las versiones afectadas, si un modelo se ha puesto a disposición para su edición a través del módulo `wagtail.contrib.settings` o `ModelViewSet`, y el argumento `permission` en `FieldPanel` se ha utilizado para restringir aún…
AplazadaAlta (8.1)0.85%—Wpfactory Customer Email Verification FOR WoocommerceAI30/4/202417/6/2026
El complemento Customer Email Verification para WooCommerce para WordPress es vulnerable a la verificación de correo electrónico y a la omisión de autenticación en todas las versiones hasta la 2.7.4 incluida mediante el uso de un código de activación insuficientemente aleatorio. Esto hace posible que los atacantes no…
AnalizadaMedia (6.7)1.7%—Mailcleaner29/4/202417/6/2026
Se encontró una vulnerabilidad en MailCleaner hasta 2023.03.14. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función getStats/Services_silentDump/Services_stopStartMTA/Config_saveDateTime/Config_hostid/Logs_StartGetStat/dumpConfiguration del componente SOAP Service. La manipulación conduce a la inyección…
AnalizadaAlta (7.2)0.95%—Mailcleaner29/4/202417/6/2026
Se encontró una vulnerabilidad en MailCleaner hasta 2023.03.14. Ha sido clasificada como crítica. Una parte desconocida del componente Admin Endpoints afecta a una parte desconocida. La manipulación conduce al recorrido del camino. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y…
AnalizadaMedia (6.1)0.74%—Mailcleaner29/4/202417/6/2026
Se encontró una vulnerabilidad en MailCleaner hasta 2023.03.14 y se clasificó como problemática. Una función desconocida del componente Log File Endpoint es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al…
AnalizadaAlta (8.8)4.2%—Mailcleaner29/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en MailCleaner hasta 2023.03.14 y clasificada como crítica. Una función desconocida del componente Admin Endpoints es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de comandos del sistema operativo. El ataque se puede lanzar de forma remota. El exploit…
AnalizadaCrítica (9.6)1.00%—Mailcleaner29/4/202417/6/2026
Una vulnerabilidad fue encontrada en MailCleaner hasta 2023.03.14 y clasificada como problemática. Una función desconocida del componente Admin Interface es afectada por esta vulnerabilidad. La manipulación como parte del mensaje de correo conduce a cross site scripting. Es posible lanzar el ataque de forma remota. El…
AnalizadaCrítica (9.8)5.2%—Mailcleaner29/4/202417/6/2026
Una vulnerabilidad fue encontrada en MailCleaner hasta 2023.03.14 y clasificada como crítica. Este problema afecta un procesamiento desconocido del componente Email Handler. La manipulación conduce a la inyección de comandos del sistema operativo. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado…
AplazadaMedia (5.9)0.32%—Kailey Lampert Advanced Most Recent Posts MODAI29/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kailey Lampert Advanced Most Recent Posts Mod permite almacenar XSS. Este problema afecta al Advanced Most Recent Posts Mod: desde n/a hasta 1.6.5.2.
AnalizadaBaja (3.8)0.20%—Mmilan81 Mm-email2image26/4/202417/6/2026
El complemento MM-email2image de WordPress hasta la versión 0.2.5 no tiene verificación CSRF en algunos lugares y le falta desinfección y escape, lo que podría permitir a los atacantes hacer que el administrador registrado agregue payload XSS Almacenado a través de un ataque CSRF.
AplazadaMedia (4.3)0.20%—Renzojohnson Contact Form 7 Extension FOR MailchimpAI26/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Renzo Johnson Contact Form 7 Extension For Mailchimp. Este problema afecta la extensión del formulario de contacto 7 para Mailchimp: desde n/a hasta 0.5.70.