Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
4611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.32% | — | Kailey Lampert Advanced Most Recent Posts MODAI | 29/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kailey Lampert Advanced Most Recent Posts Mod permite almacenar XSS. Este problema afecta al Advanced Most Recent Posts Mod: desde n/a hasta 1.6.5.2. | |
| Analizada | Baja (3.8) | 0.20% | — | Mmilan81 Mm-email2image | 26/4/2024 | 17/6/2026 | El complemento MM-email2image de WordPress hasta la versión 0.2.5 no tiene verificación CSRF en algunos lugares y le falta desinfección y escape, lo que podría permitir a los atacantes hacer que el administrador registrado agregue payload XSS Almacenado a través de un ataque CSRF. | |
| Aplazada | Media (4.3) | 0.20% | — | Renzojohnson Contact Form 7 Extension FOR MailchimpAI | 26/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Renzo Johnson Contact Form 7 Extension For Mailchimp. Este problema afecta la extensión del formulario de contacto 7 para Mailchimp: desde n/a hasta 0.5.70. | |
| Analizada | Alta (8.1) | 0.62% | — | Mmilan81 Mm-email2image | 26/4/2024 | 17/6/2026 | El complemento MM-email2image de WordPress hasta la versión 0.2.5 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a una página/publicación donde está incrustado el código corto, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site… | |
| Aplazada | Alta (7.5) | 0.68% | — | Themehigh Email Customizer FOR WoocommerceAI | 24/4/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en ThemeHigh Email Customizer para WooCommerce. Este problema afecta al Email Customizer para WooCommerce: desde n/a hasta 2.6.0. | |
| Aplazada | Alta (7.6) | 3.2% | 💥 Exploit | Raidenmaild Mail ServerAI | 22/4/2024 | 17/6/2026 | Vulnerabilidad de Directory Traversal en RaidenMAILD Mail Server v.4.9.4 y anteriores permite a un atacante remoto obtener información confidencial a través del componente /webeditor/. | |
| Modificada | Alta (8.8) | 0.22% | — | Mailmunch Mailchimp Forms | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MailMunch MailChimp Forms de MailMunch. Este problema afecta a MailChimp Forms de MailMunch: desde n/a hasta 3.2.1. | |
| Aplazada | Media (4.3) | 0.21% | — | Omnisend Email Marketing FOR WoocommerceAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Omnisend Email Marketing para WooCommerce de Omnisend. Este problema afecta al Email Marketing para WooCommerce de Omnisend: desde n/a hasta 1.14.3. | |
| Aplazada | Media (4.3) | 0.21% | — | Jamesward WP Mail CatcherAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en James Ward WP Mail Catcher. Este problema afecta a WP Mail Catcher: desde n/a hasta 2.1.6. | |
| Aplazada | Media (4.3) | 0.20% | — | Coded Commerce LLC Benchmark Email LiteAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Coded Commerce, LLC Benchmark Email Lite. Este problema afecta a Benchmark Email Lite: desde n/a hasta 4.1. | |
| Analizada | Media (6.1) | 0.54% | — | Cobham Sailor 600 Vsat KU Firmware | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en Cobham SAILOR VSAT Ku v.164B019, permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para los parámetros rstat, remitente y destinatarios de la función sub_21D24 en el archivo acu_web. | |
| Analizada | Media (6.5) | 0.51% | — | Cobham Sailor 600 Vsat KU Firmware | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en Cobham SAILOR VSAT Ku v.164B019 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para los parámetros rdiag, remitente y destinatarios de la función sub_219C4 en el archivo acu_web. | |
| Analizada | Alta (8.1) | 0.91% | — | Cobham Sailor 600 Vsat KU Firmware | 12/4/2024 | 17/6/2026 | Un problema en Cobham SAILOR VSAT Ku v.164B019 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función sub_21D24 en el componente acu_web. | |
| Analizada | Media (6.1) | 0.54% | — | Cobham Sailor 600 Vsat KU Firmware | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en Cobham SAILOR VSAT Ku v.164B019, permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función c_set_rslog_decode en el archivo acu_web. | |
| Analizada | Media (4.8) | 0.30% | — | Cobham Sailor 600 Vsat KU Firmware | 12/4/2024 | 17/6/2026 | Se descubrió un problema en Cobham SAILOR VSAT Ku v.164B019, que permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función sub_219C4 en el archivo acu_web. | |
| Analizada | Alta (8.2) | 0.62% | — | Cobham Sailor 600 Vsat KU Firmware | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en Cobham SAILOR VSAT Ku v.164B019, permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función c_set_traps_decode en el archivo acu_web. | |
| Aplazada | Media (4.3) | 0.53% | — | Ristoniinemets Ajax Thumbnail RebuildAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en junkcoder, ristoniinemets AJAX Thumbnail Rebuild. Este problema afecta a AJAX Thumbnail Rebuild: desde n/a hasta 1.13. | |
| Modificada | Media (5.3) | 0.47% | — | Codepeople Contact Form Email | 10/4/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en CodePeople Contact Form Email. Este problema afecta el correo electrónico del formulario de contacto: desde n/a hasta 1.3.44. | |
| Modificada | Alta (7.5) | 0.53% | — | Convertkit - Email Marketing, Email Newsletter AND Landing Pages | 10/4/2024 | 12/8/2026 | Vulnerabilidad de inserción de información confidencial en el archivo de registro en ConvertKit. Este problema afecta a ConvertKit: desde n/a hasta 2.4.5. | |
| Modificada | Media (5.4) | 0.32% | — | Mailmunch | 7/4/2024 | 17/6/2026 | Neutralización incorrecta de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en MailMunch MailMunch – Grow your Email List permite XSS almacenado. Este problema afecta a MailMunch – Grow your Email List: desde n/a hasta 3.1.6. | |
| Aplazada | Media (4.4) | 0.35% | — | Icegram Email SubscribersAI | 6/4/2024 | 17/6/2026 | El complemento Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce de WordPress es vulnerable a cross-site scripting almacenado a través de una importación CSV en todas las versiones hasta la 5.7.14 incluida debido a una sanitización de entrada y a un escape… | |
| Aplazada | Crítica (9.1) | 0.90% | — | MaildevAI | 5/4/2024 | 17/6/2026 | MailDev 2 hasta 2.1.0 permite la ejecución remota de código a través de un encabezado Content-ID manipulado para un archivo adjunto de correo electrónico, lo que lleva a lib/mailserver.js a escribir código arbitrario en el archivo route.js. | |
| Analizada | Media (6.1) | 8.2% | — | Mailcow\ | 4/4/2024 | 17/6/2026 | mailcow: dockerized es un software colaborativo/paquete de correo electrónico de código abierto basado en Docker. Se ha identificado una vulnerabilidad de seguridad en mailcow que afecta a versiones anteriores a 2024-04. Esta vulnerabilidad reside en el mecanismo de manejo de excepciones, específicamente cuando no se… | |
| Analizada | Media (6.2) | 27% | 💥 PoC | Mailcow\ | 4/4/2024 | 17/6/2026 | mailcow: dockerized es un software colaborativo/paquete de correo electrónico de código abierto basado en Docker. Se ha identificado una vulnerabilidad de seguridad en mailcow que afecta a versiones anteriores a 2024-04. Esta vulnerabilidad es una combinación de path traversal y ejecución de código arbitrario,… | |
| Analizada | Media (5.4) | 0.37% | — | Cisco Enterprise Chat AND Email | 3/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de usuario web no valida correctamente la… |