Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

4611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.32%—Kailey Lampert Advanced Most Recent Posts MODAI29/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kailey Lampert Advanced Most Recent Posts Mod permite almacenar XSS. Este problema afecta al Advanced Most Recent Posts Mod: desde n/a hasta 1.6.5.2.
AnalizadaBaja (3.8)0.20%—Mmilan81 Mm-email2image26/4/202417/6/2026
El complemento MM-email2image de WordPress hasta la versión 0.2.5 no tiene verificación CSRF en algunos lugares y le falta desinfección y escape, lo que podría permitir a los atacantes hacer que el administrador registrado agregue payload XSS Almacenado a través de un ataque CSRF.
AplazadaMedia (4.3)0.20%—Renzojohnson Contact Form 7 Extension FOR MailchimpAI26/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Renzo Johnson Contact Form 7 Extension For Mailchimp. Este problema afecta la extensión del formulario de contacto 7 para Mailchimp: desde n/a hasta 0.5.70.
AnalizadaAlta (8.1)0.62%—Mmilan81 Mm-email2image26/4/202417/6/2026
El complemento MM-email2image de WordPress hasta la versión 0.2.5 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a una página/publicación donde está incrustado el código corto, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site…
AplazadaAlta (7.5)0.68%—Themehigh Email Customizer FOR WoocommerceAI24/4/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en ThemeHigh Email Customizer para WooCommerce. Este problema afecta al Email Customizer para WooCommerce: desde n/a hasta 2.6.0.
AplazadaAlta (7.6)3.2%💥 ExploitRaidenmaild Mail ServerAI22/4/202417/6/2026
Vulnerabilidad de Directory Traversal en RaidenMAILD Mail Server v.4.9.4 y anteriores permite a un atacante remoto obtener información confidencial a través del componente /webeditor/.
ModificadaAlta (8.8)0.22%—Mailmunch Mailchimp Forms15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MailMunch MailChimp Forms de MailMunch. Este problema afecta a MailChimp Forms de MailMunch: desde n/a hasta 3.2.1.
AplazadaMedia (4.3)0.21%—Omnisend Email Marketing FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Omnisend Email Marketing para WooCommerce de Omnisend. Este problema afecta al Email Marketing para WooCommerce de Omnisend: desde n/a hasta 1.14.3.
AplazadaMedia (4.3)0.21%—Jamesward WP Mail CatcherAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en James Ward WP Mail Catcher. Este problema afecta a WP Mail Catcher: desde n/a hasta 2.1.6.
AplazadaMedia (4.3)0.20%—Coded Commerce LLC Benchmark Email LiteAI12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Coded Commerce, LLC Benchmark Email Lite. Este problema afecta a Benchmark Email Lite: desde n/a hasta 4.1.
AnalizadaMedia (6.1)0.54%—Cobham Sailor 600 Vsat KU Firmware12/4/202417/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en Cobham SAILOR VSAT Ku v.164B019, permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para los parámetros rstat, remitente y destinatarios de la función sub_21D24 en el archivo acu_web.
AnalizadaMedia (6.5)0.51%—Cobham Sailor 600 Vsat KU Firmware12/4/202417/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en Cobham SAILOR VSAT Ku v.164B019 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para los parámetros rdiag, remitente y destinatarios de la función sub_219C4 en el archivo acu_web.
AnalizadaAlta (8.1)0.91%—Cobham Sailor 600 Vsat KU Firmware12/4/202417/6/2026
Un problema en Cobham SAILOR VSAT Ku v.164B019 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función sub_21D24 en el componente acu_web.
AnalizadaMedia (6.1)0.54%—Cobham Sailor 600 Vsat KU Firmware12/4/202417/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en Cobham SAILOR VSAT Ku v.164B019, permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función c_set_rslog_decode en el archivo acu_web.
AnalizadaMedia (4.8)0.30%—Cobham Sailor 600 Vsat KU Firmware12/4/202417/6/2026
Se descubrió un problema en Cobham SAILOR VSAT Ku v.164B019, que permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función sub_219C4 en el archivo acu_web.
AnalizadaAlta (8.2)0.62%—Cobham Sailor 600 Vsat KU Firmware12/4/202417/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en Cobham SAILOR VSAT Ku v.164B019, permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función c_set_traps_decode en el archivo acu_web.
AplazadaMedia (4.3)0.53%—Ristoniinemets Ajax Thumbnail RebuildAI11/4/202417/6/2026
Vulnerabilidad de falta de autorización en junkcoder, ristoniinemets AJAX Thumbnail Rebuild. Este problema afecta a AJAX Thumbnail Rebuild: desde n/a hasta 1.13.
ModificadaMedia (5.3)0.47%—Codepeople Contact Form Email10/4/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en CodePeople Contact Form Email. Este problema afecta el correo electrónico del formulario de contacto: desde n/a hasta 1.3.44.
ModificadaAlta (7.5)0.53%—Convertkit - Email Marketing, Email Newsletter AND Landing Pages10/4/202412/8/2026
Vulnerabilidad de inserción de información confidencial en el archivo de registro en ConvertKit. Este problema afecta a ConvertKit: desde n/a hasta 2.4.5.
ModificadaMedia (5.4)0.32%—Mailmunch7/4/202417/6/2026
Neutralización incorrecta de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en MailMunch MailMunch – Grow your Email List permite XSS almacenado. Este problema afecta a MailMunch – Grow your Email List: desde n/a hasta 3.1.6.
AplazadaMedia (4.4)0.35%—Icegram Email SubscribersAI6/4/202417/6/2026
El complemento Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce de WordPress es vulnerable a cross-site scripting almacenado a través de una importación CSV en todas las versiones hasta la 5.7.14 incluida debido a una sanitización de entrada y a un escape…
AplazadaCrítica (9.1)0.90%—MaildevAI5/4/202417/6/2026
MailDev 2 hasta 2.1.0 permite la ejecución remota de código a través de un encabezado Content-ID manipulado para un archivo adjunto de correo electrónico, lo que lleva a lib/mailserver.js a escribir código arbitrario en el archivo route.js.
AnalizadaMedia (6.1)8.2%—Mailcow\4/4/202417/6/2026
mailcow: dockerized es un software colaborativo/paquete de correo electrónico de código abierto basado en Docker. Se ha identificado una vulnerabilidad de seguridad en mailcow que afecta a versiones anteriores a 2024-04. Esta vulnerabilidad reside en el mecanismo de manejo de excepciones, específicamente cuando no se…
AnalizadaMedia (6.2)27%💥 PoCMailcow\4/4/202417/6/2026
mailcow: dockerized es un software colaborativo/paquete de correo electrónico de código abierto basado en Docker. Se ha identificado una vulnerabilidad de seguridad en mailcow que afecta a versiones anteriores a 2024-04. Esta vulnerabilidad es una combinación de path traversal y ejecución de código arbitrario,…
AnalizadaMedia (5.4)0.37%—Cisco Enterprise Chat AND Email3/4/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de usuario web no valida correctamente la…