Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

4611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.28%—Wpexperts Email Templates Customizer AND Designer7/11/202317/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en wpexpertsio Email Templates Customizer and Designer para WordPress y WooCommerce permite Cross-Site Request Forgery (CSRF). Este problema afecta Email Templates Customizer and Designer for WordPress and WooCommerce: desde n/a hasta 1.4.2 .
ModificadaAlta (8.8)0.78%—Jackmail7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Jackmail & Sarbacane Emails & Newsletters with Jackmail. Este problema afecta a Emails & Newsletters with Jackmail: desde n/a hasta 1.2.22.
ModificadaCrítica (9.8)0.61%—Coffee2code Commenter Emails7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de archivo CSV en Scott Reilly Commenter Emails. Este problema afecta Commenter Emails: desde n/a hasta 2.6.1.
ModificadaMedia (5.3)0.38%—Samsung Email7/11/202317/6/2026
Una vulnerabilidad de verificación de autorización inadecuada en Samsung Email anterior a la versión 6.1.90.4 permite a los atacantes leer datos de la zona de pruebas del correo electrónico.
ModificadaAlta (8.8)0.23%—Kadencewp Kadence Woocommerce Email Designer6/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Kadence WP Kadence WooCommerce Email Designer en versiones <= 1.5.11.
ModificadaCrítica (9.8)0.68%—WP Reroute Email Project WP Reroute Email6/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Sajjad Hossain WP Reroute Email permite la inyección SQL. Este problema afecta a WP Reroute Email: desde n/a hasta 1.4.6.
ModificadaCrítica (9.8)0.49%—Vaerys-dawn Discordsailv26/11/202317/6/2026
Se encontró una vulnerabilidad en Vaerys-Dawn DiscordSailv2 hasta 2.10.2. Ha sido calificada como crítica. Una función desconocida del componente Tag Handler es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. La actualización a la versión 2.10.3 puede solucionar este…
ModificadaMedia (6.1)0.64%—Roundcube WebmailFedoraproject FedoraDebian Linux6/11/202317/6/2026
Roundcube 1.5.x anterior a 1.5.6 y 1.6.x anterior a 1.6.5 permite XSS a través de un encabezado Content-Type o Content-Disposition (utilizado para la vista previa o descarga de archivos adjuntos).
ModificadaCrítica (9.8)0.49%—Vaerys-dawn Discordsailv25/11/202317/6/2026
Se encontró una vulnerabilidad en Vaerys-Dawn DiscordSailv2 hasta 2.10.2. Que ha sido declarada crítica. Una función desconocida del componente Command Mention Handler es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. La actualización a la versión 2.10.3 puede solucionar…
ModificadaCrítica (9.8)0.65%—Gopiplus Email Posts TO Subscribers3/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en las publicaciones Gopi Ramasamy Email a los suscriptores permite la inyección de SQL. Este problema afecta las publicaciones de correo electrónico a los suscriptores: desde n/a hasta 6.2.
ModificadaAlta (7.8)0.18%—Atera Agent Package Availability31/10/202317/6/2026
El archivo C:\Windows\Temp\Agent.Package.Availability\Agent.Package.Availability.exe se inicia automáticamente como SYSTEM cuando se reinicia el sistema. Dado que la carpeta C:\Windows\Temp\Agent.Package.Availability hereda permisos de C:\Windows\Temp y Agent.Package.Availability.exe es susceptible al DLL hijacking,…
ModificadaMedia (6.5)0.28%—I13websolution Thumbnail Carousel Slider27/10/202317/6/2026
El complemento Thumbnail carousel slider para WordPress es vulnerable a la Cross-Site Request Forgery (CSRF) en la versión 1.0. Esto se debe a que falta la validación nonce en la función eliminar seleccionada. Esto hace posible que atacantes no autenticados eliminen controles deslizantes de forma masiva a través de…
ModificadaAlta (8.8)0.32%—I13websolution Thumbnail Slider With Lightbox27/10/202317/6/2026
El complemento Thumbnail Slider With Lightbox para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en la versión 1.0. Esto se debe a una validación nonce faltante o incorrecta en la funcionalidad agregada. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios a través de una…
ModificadaMedia (5.4)0.44%—Callrail Phone Call Tracking27/10/202317/6/2026
El complemento CallRail Phone Call Tracking para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode 'callrail_form' en versiones hasta la 0.5.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en el atributo 'form_id' proporcionado por el usuario. Esto…
ModificadaCrítica (9.8)0.71%—Phpgurukul Online Railway Catering Management System26/10/202317/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Railway Catering System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo index.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. Es posible lanzar el…
ModificadaMedia (6.1)0.29%—Borbis Freshmail FOR Wordpress26/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada en el complemento Borbis Media FreshMail para WordPress en versiones <= 2.3.2.
ModificadaMedia (4.8)0.41%—Maileon25/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento XQueue GmbH Maileon para WordPress en versiones <= 2.16.0.
ModificadaMedia (5.4)0.40%—Happybox Newsletter & Bulk Email Sender25/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en HappyBox Newsletter & Bulk Email Sender – Complemento Email Newsletter para el complemento WordPress en versiones <= 2.0.1.
ModificadaAlta (7.5)1.1%—Teomantuncer Node Email Check25/10/202317/6/2026
ReDos en NPMJS Node Email Check v.1.0.4 permite a un atacante provocar una Denegación de Servicio (DoS) a través de una cadena manipulada en el componente scpSyntax.
ModificadaAlta (8.8)0.43%—Tibco HawkHawk Distribution FOR Tibco Silver FabricTibco Operational Intelligence Hawk RedtailTibco Runtime Agent25/10/202317/6/2026
Los componentes Hawk Console y Hawk Agent de TIBCO Hawk de TIBCO Software Inc., TIBCO Hawk Distribution para TIBCO Silver Fabric, TIBCO Operational Intelligence Hawk RedTail y TIBCO Runtime Agent contienen una vulnerabilidad que teóricamente permite a un atacante acceder al log de Hawk Console y Hawk Agent para…
ModificadaMedia (4.8)0.39%—Print, Pdf, Email BY Printfriendly25/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada autenticada (con permisos de admin o superiores) en el complemento PrintFriendly en Print, PDF y Email en versiones <= 5.5.1.
ModificadaMedia (6.5)0.72%—Wagtailcrx Codered Extensions22/10/202317/6/2026
views.py en Wagtail CRX CodeRed Extensions (anteriormente CodeRed CMS o coderedcms) anterior a 0.22.3 permite el path traversal hacia arriba protected/..%2f..%2f al servir medios protegidos.
ModificadaMedia (6.1)1.1%💥 ExploitSuperwebmailer21/10/202317/6/2026
Se descubrió un problema en SuperWebMailer 9.00.0.01710. Permite keepalive.php XSS a través de un parámetro GET.
ModificadaAlta (8.8)1.3%—Superwebmailer21/10/202317/6/2026
Se descubrió un problema en SuperWebMailer 9.00.0.01710. Permite la ejecución remota de código a través de una línea de comando de sendmail manipulada.
ModificadaMedia (6.1)1.1%💥 ExploitSuperwebmailer21/10/202317/6/2026
Se descubrió un problema en SuperWebMailer 9.00.0.01710. Permite superadmincreate.php XSS a través de contraseñas incorrectas manipuladas.