Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
4611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 26% | 💥 Exploit | Remyandrade Daily Habit Tracker | 8/2/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en Daily Habit Tracker v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros day, exercise, pray, read_book, vitamins, laundry, alcohol and meat en los componentes add-tracker.php y update-tracker.php. | |
| Modificada | Media (6.7) | 0.17% | — | Withsecure Client SecurityWithsecure Server SecurityWithsecure Email AND Server SecurityWithsecure Elements Endpoint Protection | 8/2/2024 | 17/6/2026 | Ciertos productos WithSecure permiten la escalada de privilegios locales. Esto afecta a WithSecure Client Security 15 y posteriores, WithSecure Server Security 15 y posteriores, WithSecure Email and Server Security 15 y posteriores, y WithSecure Elements Endpoint Protection 17 y posteriores. | |
| Modificada | Crítica (9.6) | 3.0% | 💥 Exploit | Axigen Mail Server | 8/2/2024 | 17/6/2026 | Vulnerabilidad de cross-site scripting en Axigen WebMail v.10.5.7 y anteriores permite a un atacante remoto escalar privilegios a través de un script manipulado al parámetro serverName_input. | |
| Modificada | Crítica (9.8) | 0.64% | — | Atmail | 7/2/2024 | 17/6/2026 | Se descubrió que Atmail v6.6.0 contenía una vulnerabilidad de inyección SQL a través del parámetro de nombre de usuario en la página de inicio de sesión. | |
| Modificada | Media (6.1) | 0.92% | 💥 Exploit | Superwebmailer | 7/2/2024 | 17/6/2026 | Se descubrió que SuperWebMailer v9.31.0.01799 contenía una vulnerabilidad de cross-site scripting (XSS) reflejada a través del componente api.php. | |
| Analizada | Media (6.1) | 0.37% | — | Mail2world Webmail | 7/2/2024 | 17/6/2026 | Se descubrió que Mail2World v12 Business Control Center contenía una vulnerabilidad de cross-site scripting (XSS) reflejada a través del parámetro Usr en resellercenter/login.asp. | |
| Modificada | Alta (7.5) | 0.53% | — | Sinch Mailjet | 7/2/2024 | 17/6/2026 | En el módulo "Mailjet" (mailjet) de Mailjet para PrestaShop anteriores a la versión 3.5.1, un invitado puede descargar información técnica sin restricciones. | |
| Modificada | Media (5.4) | 1.1% | 💥 Exploit | Axigen Mobile Webmail | 7/2/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en las versiones de Axigen 10.3.3.0 anteriores a 10.3.3.59, 10.4.0 anteriores a 10.4.19 y 10.5.0 anteriores a 10.5.5, permite a atacantes autenticados ejecutar código arbitrario y obtener información confidencial a través de la lógica de cambiar entre las versiones Standard… | |
| Modificada | Media (4.3) | 0.40% | — | Veeam Availability OrchestratorVeeam Disaster Recovery OrchestratorVeeam Recovery Orchestrator | 7/2/2024 | 17/6/2026 | La vulnerabilidad CVE-2024-22021 permite a un usuario de Veeam Recovery Orchestrator con un rol de privilegios bajos (Autor del plan) recuperar planes de un ámbito distinto al que están asignados. | |
| Modificada | Alta (7.3) | 0.87% | 💥 PoC | Mailcow\ | 2/2/2024 | 17/6/2026 | mailcow es un paquete de correo electrónico acoplado, con múltiples contenedores vinculados en una red puente. Se ha identificado una vulnerabilidad de seguridad en mailcow que afecta a las versiones <2024-01c. Esta vulnerabilidad potencialmente permite a atacantes en la misma subred conectarse a puertos expuestos… | |
| Modificada | Baja (2.7) | 0.60% | — | Mailcow\ | 2/2/2024 | 17/6/2026 | mailcow es un paquete de correo electrónico acoplado, con múltiples contenedores vinculados en una red puente. La aplicación es vulnerable al ataque de inundación de píxeles; una vez que el payload se ha cargado correctamente en el logotipo, la aplicación se vuelve lenta y no responde en la página de administración.… | |
| Modificada | Alta (8.8) | 0.21% | — | Borbis Freshmail FOR Wordpress | 31/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Borbis Media FreshMail para WordPress. Este problema afecta a FreshMail para WordPress: desde n/a hasta 2.3.2. | |
| Modificada | Media (5.5) | 0.28% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset Internet SecurityEset Mail Security+2 | 31/1/2024 | 17/6/2026 | La ruta de servicio sin comillas en los productos ESET permite colocar un programa preparado en una ubicación específica y ejecutarlo al arrancar con los permisos NT AUTHORITY\NetworkService. | |
| Modificada | Alta (7.2) | 1.2% | 💥 PoC | Remyandrade Daily Habit Tracker | 29/1/2024 | 17/6/2026 | La aplicación Sourcecodester Daily Habit Tracker 1.0 permite la inyección SQL a través del parámetro 'tracker'. | |
| Modificada | Alta (7.2) | 1.2% | 💥 PoC | Remyandrade Login System With Email Verification | 29/1/2024 | 17/6/2026 | El sistema de inicio de sesión Sourcecodester Login System with Email Verification 1.0 permite la inyección SQL a través del parámetro 'user'. | |
| Modificada | Media (4.8) | 0.40% | — | Benaceur-php Restrict Usernames Emails Characters | 29/1/2024 | 17/6/2026 | El complemento de WordPress Restrict Usernames Emails Characters anterior a 3.1.4 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting incluso cuando unfiltered_html no está permitido. | |
| Modificada | Alta (7.5) | 1.2% | — | Ypopsemail Ypops! | 29/1/2024 | 17/6/2026 | El servicio POP3 en YahooPOPs (también conocido como YPOPs!) 1.6 permite una denegación remota de servicio (reboot) a través de una larga cadena al puerto TCP 110, un problema relacionado con CVE-2004-1558. | |
| Modificada | Media (6.5) | 0.28% | — | Renzojohnson Contact Form 7 Extension FOR Mailchimp | 24/1/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Renzo Johnson Contact Form 7 Extension For Mailchimp. Este problema afecta a Contact Form 7 Extension For Mailchimp: desde n/a hasta 0.5.70. | |
| Modificada | Media (6.1) | 0.57% | — | Online Railway Reservation System Project Online Railway Reservation System | 22/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Online Railway Reservation System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo pass-profile.php. La manipulación del argumento Nombre/Apellido/Nombre de usuario conduce a cross site scripting. El ataque se puede… | |
| Modificada | Media (6.5) | 0.40% | — | Zorem Sales Report Email FOR Woocommerce | 17/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Zorem Sales Report Email para WooCommerce. Este problema afecta a Report Email para WooCommerce: desde n/a hasta 2.8. | |
| Modificada | Media (4.8) | 0.40% | — | Yikesinc Easy Forms FOR Mailchimp | 15/1/2024 | 17/6/2026 | El complemento de WordPress Easy Forms para Mailchimp hasta la versión 6.8.10 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting incluso cuando unfiltered_html no está permitido. | |
| Modificada | Media (5.4) | 0.32% | — | Mailmunch Constant Contact Forms | 13/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Scripting entre sitios') en MailMunch Constant Contact Forms de MailMunch permite XSS almacenado. Este problema afecta a Constant Contact Forms de MailMunch: desde n/a hasta 2.0.11. | |
| Modificada | Media (5.4) | 0.40% | — | Onlineoptimisation Email Encoder | 11/1/2024 | 22/7/2026 | El complemento Email Encoder – Protect Email Addresses and Phone Numbers para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto eeb_mailto del complemento en todas las versiones hasta la 2.1.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los… | |
| Modificada | Media (5.3) | 0.46% | — | Freeamigos Manage Notification E-mails | 11/1/2024 | 17/6/2026 | El complemento Manage Notification E-mails para WordPress es vulnerable a la falta de autorización en todas las versiones hasta la 1.8.5 incluida a través de la función card_famne_export_settings. Esto hace posible que atacantes no autenticados obtengan la configuración del complemento. | |
| Modificada | Crítica (9.8) | 0.71% | 💥 PoC | Cisco Ironport Email Security ApplianceCisco Secure Email Gateway Firmware | 10/1/2024 | 17/6/2026 | Las versiones de Hyland Perceived Filters anteriores al 8 de diciembre de 2023 (por ejemplo, 11.4.0.2647), tal como se utilizan en el software Cisco IronPort Email Security Appliance, Cisco Secure Email Gateway y varios productos que no son de Cisco, permiten a los atacantes desencadenar un fallo de segmentación y… |