Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
4611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.7) | 0.34% | 💥 PoC | Axigen Mail ServerAI | 3/4/2024 | 17/6/2026 | Se descubrió un problema en Axigen Mail Server para Windows versiones 10.5.18 y anteriores, que permite a atacantes locales con pocos privilegios ejecutar código arbitrario y escalar privilegios mediante la carga insegura de DLL desde un directorio de escritura mundial durante la inicialización del servicio. | |
| Aplazada | Media (4.7) | 0.34% | — | Axigen WebmailAI | 1/4/2024 | 17/6/2026 | WebMail en Axigen 10.x anterior a 10.3.3.62 permite XSS a través del visor de archivos adjuntos de imágenes. | |
| Aplazada | Media (6.5) | 0.33% | — | Sayandatta Ultimate Social Comments Email Notification Lazy LoadAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Ultimate Social Comments – Email Notification & Lazy Load de Sayan Datta para WordPress permite XSS almacenado. Este problema afecta a Ultimate Social Comments – Email Notification & Lazy… | |
| Aplazada | Media (5.3) | 0.44% | — | Paidmembershipspro Mailchimp ADD ONAI | 31/3/2024 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en el archivo de registro en Paid Memberships Pro – Mailchimp Add On de WordPress pmpro-mailchimp. Este problema afecta a Paid Memberships Pro – Mailchimp Add On: desde n/a hasta 2.3.4. | |
| Modificada | Media (6.1) | 0.43% | — | Mailster | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Mailster de EverPress para WordPress permite XSS reflejado. Este problema afecta a Mailster: desde n/a hasta 4.0.6. | |
| Aplazada | Alta (7.1) | 0.38% | — | Digamber Pradhan Preview E-mails FOR WoocommerceAI | 28/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Digamber Pradhan Preview E-mails for WooCommerce permite XSS reflejado. Este problema afecta los correos electrónicos de vista previa para WooCommerce: desde n/a hasta 2.2.1. | |
| Modificada | Media (5.4) | 0.36% | — | Mailmunch Mailchimp Forms | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en MailMunch MailChimp Forms de MailMunch permite XSS almacenado. Este problema afecta a MailChimp Forms de MailMunch: desde n/a hasta 3.2.2. | |
| Aplazada | Media (5.9) | 0.36% | — | Aminur Islam WP Change Email SenderAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Aminur Islam WP Change Email Sender permite XSS almacenado. Este problema afecta a WP Change Email Sender: desde n/a antes de 1.3.0. | |
| Aplazada | Alta (7.1) | 0.39% | — | Icegram Email Subscribers AND NewslettersAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Email Subscribers & Newsletters de Icegram para WordPress permite el XSS reflejado. Este problema afecta a los suscriptores de correo electrónico y boletines: desde n/a hasta 5.7.11. | |
| Aplazada | Alta (8.1) | 0.73% | — | Check AND LOG EmailAI | 26/3/2024 | 17/6/2026 | El complemento Check & Log Email para WordPress es vulnerable a la inyección de gancho no autenticado en todas las versiones hasta la 1.0.9 incluida a través de la función check_nonce. Esto hace posible que atacantes no autenticados ejecuten acciones con ganchos en WordPress bajo ciertas circunstancias. La acción… | |
| Analizada | Alta (8.8) | 0.39% | — | Sailpoint Identityiq | 22/3/2024 | 17/6/2026 | Esta vulnerabilidad permite a un usuario autenticado realizar un flujo de Lifecycle Manager u otro QuickLink para un usuario de destino fuera de la población de QuickLink definida. | |
| Analizada | Alta (7.5) | 0.78% | — | Sailpoint Identityiq | 22/3/2024 | 17/6/2026 | Esta vulnerabilidad permite el acceso a archivos arbitrarios en el sistema de archivos del servidor de aplicaciones debido a una vulnerabilidad de path traversal en JavaServer Faces (JSF) 2.2.20 documentada en CVE-2020-6950. La solución para esta vulnerabilidad contenida en esta solución de seguridad proporciona… | |
| Analizada | Crítica (9.1) | 0.46% | — | Axigen Mail Server | 21/3/2024 | 17/6/2026 | Un problema descubierto en Axigen Mail Server 10.3.x anterior a 10.3.1.27 y 10.3.2.x anterior a 10.3.3.1 permite a atacantes no autenticados enviar una solicitud de operación setAdminPassword, estableciendo posteriormente una nueva contraseña arbitraria para la cuenta de administrador. | |
| Aplazada | Media (6.5) | 0.31% | — | Zimma LTD Ticket TailorAI | 19/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Zimma Ltd. Ticket Tailor permite almacenar XSS. Este problema afecta a Ticket Tailor: desde n/a hasta 1.10. | |
| Aplazada | Alta (7.5) | 1.3% | — | A.k.i Software PmailserverAIA.k.i Software Pmailserver2AI | 18/3/2024 | 17/6/2026 | Existe una vulnerabilidad de Directory Traversal en los CGI de los productos PMailServer/PMailServer2 de AKI Software incluidos en Internal Simple Webserver. Si se explota esta vulnerabilidad, un atacante remoto puede acceder a archivos arbitrarios fuera de DocumentRoot. | |
| Aplazada | Baja (3.7) | 0.99% | — | A.k.i Software PmailserverAIA.k.i Software Pmailserver2AI | 18/3/2024 | 17/6/2026 | Existe una vulnerabilidad de Directory Traversal en la búsqueda de listas de correo CGI (pmmls.exe) incluida en los productos PMailServer/PMailServer2 de AKI Software. Si se explota esta vulnerabilidad, un atacante remoto puede obtener archivos arbitrarios en el servidor. | |
| Aplazada | Media (4.3) | 0.45% | — | A.k.i Software PmailserverAIA.k.i Software Pmailserver2AI | 18/3/2024 | 17/6/2026 | Existe una vulnerabilidad de verificación insuficiente en Broadcast Mail CGI (pmc.exe) incluido en los productos PMailServer/PMailServer2 de AKI Software. Si se explota esta vulnerabilidad, un usuario que pueda cargar archivos a través del producto puede ejecutar un archivo ejecutable arbitrario con el privilegio de… | |
| Aplazada | Media (5.4) | 0.34% | — | A.k.i Software PmailserverAIA.k.i Software Pmailserver2AI | 18/3/2024 | 17/6/2026 | Existe una vulnerabilidad de cross-site scripting almacenadas en los CGI incluidos en los productos PMailServer/PMailServer2 de AKI Software. Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web de un usuario que haya iniciado sesión. | |
| Modificada | Media (6.1) | 0.33% | — | I13websolution Email Subscription Popup | 17/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Thirteen Web Solution Email Subscription Popup permite almacenar XSS. Este problema afecta a Email Subscription Popup: desde n/a hasta 1.2.20. | |
| Aplazada | Media (5.3) | 0.42% | — | Sewpafly Post Thumbnail EditorAI | 16/3/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Sewpafly Post Thumbnail Editor. Este problema afecta al Post Thumbnail Editor: desde n/a hasta 2.4.8. | |
| Aplazada | Media (4.9) | 0.90% | — | Sonicwall Email Security ApplianceAI | 14/3/2024 | 17/6/2026 | Una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido (Path Traversal) en SonicWall Email Security Appliance podría permitir que un atacante remoto con privilegios administrativos lleve a cabo un ataque directory traversal y elimine archivos arbitrarios del sistema de archivos… | |
| Analizada | Alta (8.8) | 0.84% | — | Winmail | 9/3/2024 | 17/6/2026 | Un problema con WinMail v.7.1 y v.5.1 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado en el parámetro de correo electrónico. | |
| Analizada | Crítica (9.8) | 0.64% | — | Ailux Imx6 | 5/3/2024 | 17/6/2026 | Una vulnerabilidad CWE-1269 de "Producto lanzado en configuración sin lanzamiento" en el framework web Django utilizado por la aplicación web (debido al parámetro de configuración "depuración" establecido en "Verdadero") permite que un atacante remoto no autenticado acceda a información crítica y tenga otros impactos… | |
| Analizada | Crítica (9.8) | 0.37% | — | Ailux Imx6 | 5/3/2024 | 17/6/2026 | Una vulnerabilidad CWE-613 de “Caducidad de sesión insuficiente” en la aplicación web, debido a que la cookie de sesión “sessionid” dura dos semanas, facilita los ataques de secuestro de sesión contra las víctimas. Este problema afecta: Paquete AiLux imx6 inferior a la versión imx6_1.0.7-2. | |
| Analizada | Alta (8.8) | 0.22% | — | Ailux Imx6 | 5/3/2024 | 17/6/2026 | Una vulnerabilidad CWE-646 de "Confianza en el nombre del archivo o la extensión de un archivo suministrado externamente" en la funcionalidad "iec61850" de la aplicación web permite a un atacante autenticado remoto cargar cualquier tipo de archivo arbitrario en el dispositivo. Este problema afecta: Paquete AiLux imx6… |