Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

4611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.7)1.1%—Siemens Simatic Cloud Connect 7 Cc712 FirmwareSiemens Simatic Cloud Connect 7 Cc716 FirmwareSiemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF Firmware+7412/9/202317/6/2026
Las implementaciones de OPC UA (ANSI C y C++) en los productos afectados contienen una vulnerabilidad de desbordamiento de enteros que podría provocar que la aplicación se ejecute en un bucle infinito durante la validación del certificado. Esto podría permitir que un atacante remoto no autenticado cree una condición…
ModificadaAlta (7.5)0.42%—Samsung Email6/9/202317/6/2026
La validación inadecuada de certificados en Samsung Email antes de la versión 6.1.82.0 permite a un atacante remoto interceptar el tráfico de red, incluida información confidencial.
ModificadaMedia (6.1)0.37%—Xlplugins Woo-confirmation-email4/9/202317/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado no autenticado en el plugin de XLPlugins llamado User Email Verification para WooCommerce en versiones anteriores e incluyendo la 3.5.0.
ModificadaMedia (4.8)0.37%—Elasticemail Elastic Email Sender3/9/202317/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticada Almacenada (admin+) en el plugin Elastic Email Sender en versiones anteriores, e incluyendo, la 1.2.6.
ModificadaMedia (6.1)0.45%—Wp3sixty WOO Custom Emails31/8/202317/6/2026
Woo Custom Emails para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro "wcemails_edit" en versiones hasta, e incluyendo, la 2.2 debido a una insuficiente sanitización de entrada y escape de salida. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en…
ModificadaMedia (6.1)0.46%—Perfopsone Mailarchiver30/8/202317/6/2026
El plugin MailArchiver para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través de un asunto de correo electrónico en versiones hasta, e incluyendo, v2.10.1 debido a la insuficiente sanitización de entrada y escape de salida. Esto hace posible que atacantes no autenticados inyecten scripts web…
ModificadaMedia (5.4)0.52%—Wp-webhooks Email Encoder30/8/202317/6/2026
El plugin Slimstat Analytics para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través del shortcode "eeb_mailto" en versiones hasta, e incluyendo, la 2.1.7 debido a una insuficiente sanitización de entrada y escape de salida en los atributos suministrados por el usuario. Esto hace posible que…
ModificadaAlta (7.5)0.89%—Synck Graphica Mailform PRO CGI25/8/202317/6/2026
Regular expression Denial-of-Service (ReDoS) exists in multiple add-ons for Mailform Pro CGI 4.3.1.3 and earlier, which allows a remote unauthenticated attacker to cause a denial-of-service condition. Affected add-ons are as follows: call/call.js, prefcodeadv/search.cgi, estimate/estimate.js, search/search.js,…
ModificadaMedia (6.1)1.5%💥 ExploitIcewarp Mail Server25/8/202317/6/2026
Se ha descubierto que IceWarp Mail Server v10.4.5 contiene una vulnerabilidad de Cross-Site Scripting reflejado (XSS) a través del parámetro color.
ModificadaCrítica (9.8)1.4%—Icewarp Mail Server25/8/202317/6/2026
IceWarp Mail Server v10.4.5 was discovered to contain a local file inclusion (LFI) vulnerability via the component /calendar/minimizer/index.php. This vulnerability allows attackers to include or execute files from the local file system of the targeted server.
ModificadaMedia (6.1)0.34%—Wpo365 Mail Integration FOR Office 365 / Outlook23/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in WPO365 | Mail Integration for Office 365 / Outlook plugin <= 1.9.0 versions.
ModificadaMedia (5.3)0.51%—Acymailing17/8/202317/6/2026
Vulnerabilidad de exposición de información sensible en el componente AcyMailing Enterprise para Joomla. Permite a actores no autorizados obtener el número de suscriptores de una lista específica.
ModificadaMedia (4.3)0.40%—Acymailing17/8/202317/6/2026
Vulnerabilidad de control de acceso inadecuado en el componente AcyMailing Enterprise para Joomla. Permite la eliminación no autorizada de archivos adjuntos de las campañas.
ModificadaMedia (4.3)0.40%—Acymailing17/8/202317/6/2026
Vulnerabilidad de control de acceso inadecuado en el componente AcyMailing Enterprise para Joomla. Permite a usuarios no autorizados crear nuevas listas de correo.
ModificadaMedia (6.1)0.40%—Acymailing17/8/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web en el componente AcyMailing Enterprise para Joomla permite Cross-Site Scripting (XSS). Este problema afecta al componente AcyMailing Enterprise para Joomla: 6.7.0-8.6.3.
ModificadaCrítica (9.8)1.1%—Acyba Acymailing Starter17/8/202317/6/2026
Vulnerabilidad de carga no restringida de archivos de tipo peligroso en el componente AcyMailing para Joomla. Permite la ejecución remota de código.
ModificadaMedia (4.8)0.47%—Lesterchan Wp-email14/8/202317/6/2026
The WP-EMail WordPress plugin before 2.69.1 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup)
ModificadaMedia (6.1)0.41%—I13websolution Email Subscription Popup14/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento I Thirteen Web Solution Email Subscription Popup versiones &lt;= 1.2.16.
ModificadaAlta (7.8)0.18%—Eset Endpoint AntivirusEset Endpoint SecurityEset Internet SecurityEset Mail Security+414/8/202317/6/2026
The vulnerability potentially allows an attacker to misuse ESET’s file operations during the module update to delete or move files without having proper permissions.
ModificadaMedia (6.5)0.83%—Davesteele Gnome-gmail11/8/202317/6/2026
Se ha descubierto un problema en el parámetro "attach" de la versión 2.5.4 de GNOME Gmail, que permite a atacantes remotos obtener información confidencial a través de un enlace "mailto" manipulado.
ModificadaMedia (6.1)0.36%—Yikesinc Easy Forms FOR Mailchimp10/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in YIKES, Inc. Easy Forms for Mailchimp plugin <= 6.8.8 versions.
ModificadaAlta (8.8)0.34%—Lw-systems Benno Mailarchiv9/8/202317/6/2026
Se ha descubierto una vulnerabilidad de Cross-Site Request Forgery (CSRF) en LWsystems Benno MailArchiv v2.10.1.
ModificadaMedia (6.1)0.44%—Lw-systems Benno Mailarchiv9/8/202317/6/2026
Se ha descubierto un problema en LWsystems Benno MailArchiv v2.10.1. Los atacantes pueden causar Cross-Site Scripting (XSS) a través de contenido JavaScript a un buzón de correo.
ModificadaAlta (7.5)0.25%—Trailofbits Uthenticode9/8/202317/6/2026
uthenticode es una pequeña biblioteca multiplataforma para verificar parcialmente las firmas digitales Authenticode. Las versiones de uthenticode anteriores a la serie 2.x no comprobaban el uso de claves extendidas en los certificados, lo que infringía el perfil de certificado X.509 de Authenticode. Como resultado, un…
ModificadaCrítica (9.8)0.57%—Trailofbits Uthenticode9/8/202317/6/2026
uthenticode es una pequeña biblioteca multiplataforma para verificar parcialmente firmas digitales Authenticode. La versión 1.0.9 de uthenticode realiza el hash de todo el archivo en lugar de realizar el hash de secciones por dirección virtual, lo que viola la especificación Authenticode. Como resultado, un atacante…