Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
4611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.28% | — | Wpexperts Email Templates Customizer AND Designer | 7/11/2023 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en wpexpertsio Email Templates Customizer and Designer para WordPress y WooCommerce permite Cross-Site Request Forgery (CSRF). Este problema afecta Email Templates Customizer and Designer for WordPress and WooCommerce: desde n/a hasta 1.4.2 . | |
| Modificada | Alta (8.8) | 0.78% | — | Jackmail | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Jackmail & Sarbacane Emails & Newsletters with Jackmail. Este problema afecta a Emails & Newsletters with Jackmail: desde n/a hasta 1.2.22. | |
| Modificada | Crítica (9.8) | 0.61% | — | Coffee2code Commenter Emails | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de archivo CSV en Scott Reilly Commenter Emails. Este problema afecta Commenter Emails: desde n/a hasta 2.6.1. | |
| Modificada | Media (5.3) | 0.38% | — | Samsung Email | 7/11/2023 | 17/6/2026 | Una vulnerabilidad de verificación de autorización inadecuada en Samsung Email anterior a la versión 6.1.90.4 permite a los atacantes leer datos de la zona de pruebas del correo electrónico. | |
| Modificada | Alta (8.8) | 0.23% | — | Kadencewp Kadence Woocommerce Email Designer | 6/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Kadence WP Kadence WooCommerce Email Designer en versiones <= 1.5.11. | |
| Modificada | Crítica (9.8) | 0.68% | — | WP Reroute Email Project WP Reroute Email | 6/11/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Sajjad Hossain WP Reroute Email permite la inyección SQL. Este problema afecta a WP Reroute Email: desde n/a hasta 1.4.6. | |
| Modificada | Crítica (9.8) | 0.49% | — | Vaerys-dawn Discordsailv2 | 6/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Vaerys-Dawn DiscordSailv2 hasta 2.10.2. Ha sido calificada como crítica. Una función desconocida del componente Tag Handler es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. La actualización a la versión 2.10.3 puede solucionar este… | |
| Modificada | Media (6.1) | 0.64% | — | Roundcube WebmailFedoraproject FedoraDebian Linux | 6/11/2023 | 17/6/2026 | Roundcube 1.5.x anterior a 1.5.6 y 1.6.x anterior a 1.6.5 permite XSS a través de un encabezado Content-Type o Content-Disposition (utilizado para la vista previa o descarga de archivos adjuntos). | |
| Modificada | Crítica (9.8) | 0.49% | — | Vaerys-dawn Discordsailv2 | 5/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Vaerys-Dawn DiscordSailv2 hasta 2.10.2. Que ha sido declarada crítica. Una función desconocida del componente Command Mention Handler es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. La actualización a la versión 2.10.3 puede solucionar… | |
| Modificada | Crítica (9.8) | 0.65% | — | Gopiplus Email Posts TO Subscribers | 3/11/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en las publicaciones Gopi Ramasamy Email a los suscriptores permite la inyección de SQL. Este problema afecta las publicaciones de correo electrónico a los suscriptores: desde n/a hasta 6.2. | |
| Modificada | Alta (7.8) | 0.18% | — | Atera Agent Package Availability | 31/10/2023 | 17/6/2026 | El archivo C:\Windows\Temp\Agent.Package.Availability\Agent.Package.Availability.exe se inicia automáticamente como SYSTEM cuando se reinicia el sistema. Dado que la carpeta C:\Windows\Temp\Agent.Package.Availability hereda permisos de C:\Windows\Temp y Agent.Package.Availability.exe es susceptible al DLL hijacking,… | |
| Modificada | Media (6.5) | 0.28% | — | I13websolution Thumbnail Carousel Slider | 27/10/2023 | 17/6/2026 | El complemento Thumbnail carousel slider para WordPress es vulnerable a la Cross-Site Request Forgery (CSRF) en la versión 1.0. Esto se debe a que falta la validación nonce en la función eliminar seleccionada. Esto hace posible que atacantes no autenticados eliminen controles deslizantes de forma masiva a través de… | |
| Modificada | Alta (8.8) | 0.32% | — | I13websolution Thumbnail Slider With Lightbox | 27/10/2023 | 17/6/2026 | El complemento Thumbnail Slider With Lightbox para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en la versión 1.0. Esto se debe a una validación nonce faltante o incorrecta en la funcionalidad agregada. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios a través de una… | |
| Modificada | Media (5.4) | 0.44% | — | Callrail Phone Call Tracking | 27/10/2023 | 17/6/2026 | El complemento CallRail Phone Call Tracking para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode 'callrail_form' en versiones hasta la 0.5.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en el atributo 'form_id' proporcionado por el usuario. Esto… | |
| Modificada | Crítica (9.8) | 0.71% | — | Phpgurukul Online Railway Catering Management System | 26/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Railway Catering System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo index.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. Es posible lanzar el… | |
| Modificada | Media (6.1) | 0.29% | — | Borbis Freshmail FOR Wordpress | 26/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada en el complemento Borbis Media FreshMail para WordPress en versiones <= 2.3.2. | |
| Modificada | Media (4.8) | 0.41% | — | Maileon | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento XQueue GmbH Maileon para WordPress en versiones <= 2.16.0. | |
| Modificada | Media (5.4) | 0.40% | — | Happybox Newsletter & Bulk Email Sender | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en HappyBox Newsletter & Bulk Email Sender – Complemento Email Newsletter para el complemento WordPress en versiones <= 2.0.1. | |
| Modificada | Alta (7.5) | 1.1% | — | Teomantuncer Node Email Check | 25/10/2023 | 17/6/2026 | ReDos en NPMJS Node Email Check v.1.0.4 permite a un atacante provocar una Denegación de Servicio (DoS) a través de una cadena manipulada en el componente scpSyntax. | |
| Modificada | Alta (8.8) | 0.43% | — | Tibco HawkHawk Distribution FOR Tibco Silver FabricTibco Operational Intelligence Hawk RedtailTibco Runtime Agent | 25/10/2023 | 17/6/2026 | Los componentes Hawk Console y Hawk Agent de TIBCO Hawk de TIBCO Software Inc., TIBCO Hawk Distribution para TIBCO Silver Fabric, TIBCO Operational Intelligence Hawk RedTail y TIBCO Runtime Agent contienen una vulnerabilidad que teóricamente permite a un atacante acceder al log de Hawk Console y Hawk Agent para… | |
| Modificada | Media (4.8) | 0.39% | — | Print, Pdf, Email BY Printfriendly | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada autenticada (con permisos de admin o superiores) en el complemento PrintFriendly en Print, PDF y Email en versiones <= 5.5.1. | |
| Modificada | Media (6.5) | 0.72% | — | Wagtailcrx Codered Extensions | 22/10/2023 | 17/6/2026 | views.py en Wagtail CRX CodeRed Extensions (anteriormente CodeRed CMS o coderedcms) anterior a 0.22.3 permite el path traversal hacia arriba protected/..%2f..%2f al servir medios protegidos. | |
| Modificada | Media (6.1) | 1.1% | 💥 Exploit | Superwebmailer | 21/10/2023 | 17/6/2026 | Se descubrió un problema en SuperWebMailer 9.00.0.01710. Permite keepalive.php XSS a través de un parámetro GET. | |
| Modificada | Alta (8.8) | 1.3% | — | Superwebmailer | 21/10/2023 | 17/6/2026 | Se descubrió un problema en SuperWebMailer 9.00.0.01710. Permite la ejecución remota de código a través de una línea de comando de sendmail manipulada. | |
| Modificada | Media (6.1) | 1.1% | 💥 Exploit | Superwebmailer | 21/10/2023 | 17/6/2026 | Se descubrió un problema en SuperWebMailer 9.00.0.01710. Permite superadmincreate.php XSS a través de contraseñas incorrectas manipuladas. |