Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

4611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.57%—Soxft Timemail9/1/202417/6/2026
Una vulnerabilidad fue encontrada en soxft TimeMail hasta 1.1 y clasificada como crítica. Una función desconocida del archivo check.php es afectada por esta vulnerabilidad. La manipulación del argumento c conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse. El identificador de…
ModificadaMedia (6.1)0.44%—I13websolution Email Subscription Popup8/1/202417/6/2026
El complemento Email Subscription Popup de WordPress anterior a 1.2.20 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
ModificadaAlta (8.8)0.62%—Gecka Terms Thumbnails8/1/202417/6/2026
Deserialización de vulnerabilidad de datos que no son de confianza en Gecka Gecka Terms Thumbnails. Este problema afecta a Gecka Terms Thumbnails: desde n/a hasta 1.1.
ModificadaMedia (5.3)0.43%—Sumanbhattarai Send Users Email5/1/202417/6/2026
Vulnerabilidad de exposición de información confidencial a un actor no autorizado en Suman Bhattarai Send Users Email. Este problema afecta a Send Users Email: desde n/a hasta 1.4.3.
ModificadaBaja (3.3)0.20%—Samsung Email4/1/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en Samsung Email anterior a la versión 6.1.90.16 permite al atacante obtener información confidencial.
ModificadaMedia (5.3)0.37%—Hail29/12/202317/6/2026
Hail es una herramienta de análisis de datos de código abierto, de uso general y basada en Python con tipos de datos y métodos adicionales para trabajar con datos genómicos. Hail depende de las direcciones de correo electrónico de OpenID Connect (OIDC) de los tokens de identificación para verificar la validez del…
ModificadaAlta (8.8)0.61%—Wpvibes WP Mail LOG29/12/202317/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en WPVibes WP Mail Log. Este problema afecta a WP Mail Log: desde n/a hasta 1.1.2.
ModificadaMedia (4.8)0.33%—Zerobounce Email Verification & Validation29/12/202317/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ZeroBounce ZeroBounce Email Verification & Validation permite XSS almacenado. Este problema afecta a ZeroBounce Email Verification & Validation: desde n/a hasta 1.0.11.
ModificadaMedia (6.1)0.35%—Ibericode Mailchimp29/12/202317/6/2026
Vulnerabilidad de redirección de URL a un sitio que no es de confianza ('Open Redirect') en PluginOps MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder. Este problema afecta a MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder: desde n/a hasta 4.0. 9.3.
AnalizadaMedia (4.8)0.54%—Fabian Client Details System29/12/202317/6/2026
Se encontró una vulnerabilidad en code-projects Client Details System 1.0. Ha sido calificada como problemática. Una función desconocida del archivo /admin/regester.php es afectada por esta vulnerabilidad. La manipulación del argumento fname/lname/email/contact conduce a cross site scripting. El ataque puede lanzarse…
ModificadaCrítica (9.8)0.64%—Fabian Client Details System29/12/202317/6/2026
Se encontró una vulnerabilidad en code-projects Client Details System 1.0. Ha sido declarada problemática. Una función desconocida del archivo /admin/clientview.php es afectada por esta vulnerabilidad. La manipulación del argumento ID conduce a la inyección de SQL. La explotación ha sido divulgada al público y puede…
ModificadaCrítica (9.8)0.64%—Fabian Client Details System29/12/202317/6/2026
Se encontró una vulnerabilidad en code-projects Client Details System 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /admin/update-clients.php es afectada por esta vulnerabilidad. La manipulación del argumento uid conduce a la inyección de SQL. La explotación ha sido divulgada al…
ModificadaCrítica (9.8)0.64%—Fabian Client Details System28/12/202317/6/2026
Se encontró una vulnerabilidad en code-projects Client Details System 1.0 y se clasificó como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/manage-users.php. La manipulación del argumento id conduce a la inyección de SQL. La explotación ha sido divulgada al público y puede…
ModificadaCrítica (9.8)0.64%—Fabian Client Details System28/12/202317/6/2026
Se encontró una vulnerabilidad en code-projects Client Details System 1.0 y se clasificó como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /admin/regester.php del componente HTTP POST Request Handler. La manipulación del argumento fname/lname/email/contact conduce a la inyección de SQL. La…
ModificadaAlta (8.8)0.70%—Fabian Client Details System28/12/202317/6/2026
Una vulnerabilidad fue encontrada en code-projects Client Details System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin del componente HTTP POST Request Handler. La manipulación del argumento username o conduce a la inyección de SQL. La explotación ha sido divulgada al público y…
ModificadaAlta (8.8)17%—Fabian Client Details System28/12/202317/6/2026
Una vulnerabilidad clasificada como crítica fue encontrada en code-projects Client Details System 1.0. Una función desconocida del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento uemail conduce a la inyección de SQL. La explotación ha sido divulgada al público y…
ModificadaAlta (7.2)0.53%—Jamesward WP Mail Catcher28/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en James Ward Mail logging – WP Mail Catcher. Este problema afecta a Mail logging – WP Mail Catcher: desde n/a hasta 2.1.3.
ModificadaAlta (8.8)11%—Wpvibes WP Mail LOG26/12/202317/6/2026
El complemento WP Mail Log WordPress anterior a 1.1.3 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección SQL explotable por usuarios con un rol tan bajo como Colaborador.
ModificadaAlta (8.8)1.1%—Wpvibes WP Mail LOG26/12/202317/6/2026
El complemento WP Mail Log WordPress anterior a 1.1.3 no valida correctamente las extensiones de archivo que cargan archivos para adjuntarlos a correos electrónicos, lo que permite a los atacantes cargar archivos PHP, lo que lleva a la ejecución remota de código.
ModificadaMedia (6.5)0.71%—Wpvibes WP Mail LOG26/12/202317/6/2026
El complemento WP Mail Log WordPress anterior a 1.1.3 no valida correctamente los parámetros de ruta de archivo al adjuntar archivos a correos electrónicos, lo que provoca la inclusión de archivos locales y permite que un atacante filtre el contenido de archivos arbitrarios.
ModificadaAlta (8.8)0.72%—Wpvibes WP Mail LOG26/12/202317/6/2026
El complemento WP Mail Log WordPress anterior a 1.1.3 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección SQL explotable por usuarios con un rol tan bajo como Colaborador.
ModificadaAlta (7.6)0.50%—Wpvibes WP Mail LOG26/12/202317/6/2026
El complemento WP Mail Log WordPress anterior a 1.1.3 no autoriza correctamente sus endpoint de API REST, lo que permite a los usuarios con el rol de Colaborador ver y eliminar datos a los que solo deberían tener acceso los usuarios administradores.
ModificadaCrítica (9.8)45%💥 ExploitBarracuda Email Security Gateway 300 FirmwareBarracuda Email Security Gateway 400 FirmwareBarracuda Email Security Gateway 600 FirmwareBarracuda Email Security Gateway 800 Firmware+124/12/202317/6/2026
El uso de una librería de terceros produjo una vulnerabilidad en el dispositivo Barracuda ESG de Barracuda Networks Inc. que permitía la inyección de parámetros. Este problema afectó al dispositivo Barracuda ESG, desde la versión 5.1.3.001 hasta la 9.2.1.001, hasta que Barracuda eliminó la lógica vulnerable.
ModificadaMedia (5.3)1.1%—SendmailFreebsdRedhat Enterprise Linux24/12/202317/6/2026
sendmail hasta al menos 8.14.7 permite el contrabando SMTP en ciertas configuraciones. Los atacantes remotos pueden utilizar una técnica de explotación publicada para inyectar mensajes de correo electrónico que parecen originarse en el servidor sendmail, lo que permite omitir un mecanismo de protección SPF. Esto…
ModificadaCrítica (9.8)0.67%—Projectworlds Railway Reservation System21/12/202317/6/2026
Railway Reservation System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'byname' del recurso train.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.