Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

4611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)26%💥 ExploitRemyandrade Daily Habit Tracker8/2/202417/6/2026
La vulnerabilidad de Cross Site Scripting en Daily Habit Tracker v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros day, exercise, pray, read_book, vitamins, laundry, alcohol and meat en los componentes add-tracker.php y update-tracker.php.
ModificadaMedia (6.7)0.17%—Withsecure Client SecurityWithsecure Server SecurityWithsecure Email AND Server SecurityWithsecure Elements Endpoint Protection8/2/202417/6/2026
Ciertos productos WithSecure permiten la escalada de privilegios locales. Esto afecta a WithSecure Client Security 15 y posteriores, WithSecure Server Security 15 y posteriores, WithSecure Email and Server Security 15 y posteriores, y WithSecure Elements Endpoint Protection 17 y posteriores.
ModificadaCrítica (9.6)3.0%💥 ExploitAxigen Mail Server8/2/202417/6/2026
Vulnerabilidad de cross-site scripting en Axigen WebMail v.10.5.7 y anteriores permite a un atacante remoto escalar privilegios a través de un script manipulado al parámetro serverName_input.
ModificadaCrítica (9.8)0.64%—Atmail7/2/202417/6/2026
Se descubrió que Atmail v6.6.0 contenía una vulnerabilidad de inyección SQL a través del parámetro de nombre de usuario en la página de inicio de sesión.
ModificadaMedia (6.1)0.92%💥 ExploitSuperwebmailer7/2/202417/6/2026
Se descubrió que SuperWebMailer v9.31.0.01799 contenía una vulnerabilidad de cross-site scripting (XSS) reflejada a través del componente api.php.
AnalizadaMedia (6.1)0.37%—Mail2world Webmail7/2/202417/6/2026
Se descubrió que Mail2World v12 Business Control Center contenía una vulnerabilidad de cross-site scripting (XSS) reflejada a través del parámetro Usr en resellercenter/login.asp.
ModificadaAlta (7.5)0.53%—Sinch Mailjet7/2/202417/6/2026
En el módulo "Mailjet" (mailjet) de Mailjet para PrestaShop anteriores a la versión 3.5.1, un invitado puede descargar información técnica sin restricciones.
ModificadaMedia (5.4)1.1%💥 ExploitAxigen Mobile Webmail7/2/202417/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en las versiones de Axigen 10.3.3.0 anteriores a 10.3.3.59, 10.4.0 anteriores a 10.4.19 y 10.5.0 anteriores a 10.5.5, permite a atacantes autenticados ejecutar código arbitrario y obtener información confidencial a través de la lógica de cambiar entre las versiones Standard…
ModificadaMedia (4.3)0.40%—Veeam Availability OrchestratorVeeam Disaster Recovery OrchestratorVeeam Recovery Orchestrator7/2/202417/6/2026
La vulnerabilidad CVE-2024-22021 permite a un usuario de Veeam Recovery Orchestrator con un rol de privilegios bajos (Autor del plan) recuperar planes de un ámbito distinto al que están asignados.
ModificadaAlta (7.3)0.87%💥 PoCMailcow\2/2/202417/6/2026
mailcow es un paquete de correo electrónico acoplado, con múltiples contenedores vinculados en una red puente. Se ha identificado una vulnerabilidad de seguridad en mailcow que afecta a las versiones <2024-01c. Esta vulnerabilidad potencialmente permite a atacantes en la misma subred conectarse a puertos expuestos…
ModificadaBaja (2.7)0.60%—Mailcow\2/2/202417/6/2026
mailcow es un paquete de correo electrónico acoplado, con múltiples contenedores vinculados en una red puente. La aplicación es vulnerable al ataque de inundación de píxeles; una vez que el payload se ha cargado correctamente en el logotipo, la aplicación se vuelve lenta y no responde en la página de administración.…
ModificadaAlta (8.8)0.21%—Borbis Freshmail FOR Wordpress31/1/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Borbis Media FreshMail para WordPress. Este problema afecta a FreshMail para WordPress: desde n/a hasta 2.3.2.
ModificadaMedia (5.5)0.28%—Eset Endpoint AntivirusEset Endpoint SecurityEset Internet SecurityEset Mail Security+231/1/202417/6/2026
La ruta de servicio sin comillas en los productos ESET permite colocar un programa preparado en una ubicación específica y ejecutarlo al arrancar con los permisos NT AUTHORITY\NetworkService.
ModificadaAlta (7.2)1.2%💥 PoCRemyandrade Daily Habit Tracker29/1/202417/6/2026
La aplicación Sourcecodester Daily Habit Tracker 1.0 permite la inyección SQL a través del parámetro 'tracker'.
ModificadaAlta (7.2)1.2%💥 PoCRemyandrade Login System With Email Verification29/1/202417/6/2026
El sistema de inicio de sesión Sourcecodester Login System with Email Verification 1.0 permite la inyección SQL a través del parámetro 'user'.
ModificadaMedia (4.8)0.40%—Benaceur-php Restrict Usernames Emails Characters29/1/202417/6/2026
El complemento de WordPress Restrict Usernames Emails Characters anterior a 3.1.4 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting incluso cuando unfiltered_html no está permitido.
ModificadaAlta (7.5)1.2%—Ypopsemail Ypops!29/1/202417/6/2026
El servicio POP3 en YahooPOPs (también conocido como YPOPs!) 1.6 permite una denegación remota de servicio (reboot) a través de una larga cadena al puerto TCP 110, un problema relacionado con CVE-2004-1558.
ModificadaMedia (6.5)0.28%—Renzojohnson Contact Form 7 Extension FOR Mailchimp24/1/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Renzo Johnson Contact Form 7 Extension For Mailchimp. Este problema afecta a Contact Form 7 Extension For Mailchimp: desde n/a hasta 0.5.70.
ModificadaMedia (6.1)0.57%—Online Railway Reservation System Project Online Railway Reservation System22/1/202417/6/2026
Una vulnerabilidad fue encontrada en CodeAstro Online Railway Reservation System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo pass-profile.php. La manipulación del argumento Nombre/Apellido/Nombre de usuario conduce a cross site scripting. El ataque se puede…
ModificadaMedia (6.5)0.40%—Zorem Sales Report Email FOR Woocommerce17/1/202417/6/2026
Vulnerabilidad de autorización faltante en Zorem Sales Report Email para WooCommerce. Este problema afecta a Report Email para WooCommerce: desde n/a hasta 2.8.
ModificadaMedia (4.8)0.40%—Yikesinc Easy Forms FOR Mailchimp15/1/202417/6/2026
El complemento de WordPress Easy Forms para Mailchimp hasta la versión 6.8.10 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting incluso cuando unfiltered_html no está permitido.
ModificadaMedia (5.4)0.32%—Mailmunch Constant Contact Forms13/1/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Scripting entre sitios') en MailMunch Constant Contact Forms de MailMunch permite XSS almacenado. Este problema afecta a Constant Contact Forms de MailMunch: desde n/a hasta 2.0.11.
ModificadaMedia (5.4)0.40%—Onlineoptimisation Email Encoder11/1/202422/7/2026
El complemento Email Encoder – Protect Email Addresses and Phone Numbers para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto eeb_mailto del complemento en todas las versiones hasta la 2.1.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los…
ModificadaMedia (5.3)0.46%—Freeamigos Manage Notification E-mails11/1/202417/6/2026
El complemento Manage Notification E-mails para WordPress es vulnerable a la falta de autorización en todas las versiones hasta la 1.8.5 incluida a través de la función card_famne_export_settings. Esto hace posible que atacantes no autenticados obtengan la configuración del complemento.
ModificadaCrítica (9.8)0.71%💥 PoCCisco Ironport Email Security ApplianceCisco Secure Email Gateway Firmware10/1/202417/6/2026
Las versiones de Hyland Perceived Filters anteriores al 8 de diciembre de 2023 (por ejemplo, 11.4.0.2647), tal como se utilizan en el software Cisco IronPort Email Security Appliance, Cisco Secure Email Gateway y varios productos que no son de Cisco, permiten a los atacantes desencadenar un fallo de segmentación y…