Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
4611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.7) | 1.1% | — | Siemens Simatic Cloud Connect 7 Cc712 FirmwareSiemens Simatic Cloud Connect 7 Cc716 FirmwareSiemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF Firmware+74 | 12/9/2023 | 17/6/2026 | Las implementaciones de OPC UA (ANSI C y C++) en los productos afectados contienen una vulnerabilidad de desbordamiento de enteros que podría provocar que la aplicación se ejecute en un bucle infinito durante la validación del certificado. Esto podría permitir que un atacante remoto no autenticado cree una condición… | |
| Modificada | Alta (7.5) | 0.42% | — | Samsung Email | 6/9/2023 | 17/6/2026 | La validación inadecuada de certificados en Samsung Email antes de la versión 6.1.82.0 permite a un atacante remoto interceptar el tráfico de red, incluida información confidencial. | |
| Modificada | Media (6.1) | 0.37% | — | Xlplugins Woo-confirmation-email | 4/9/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado no autenticado en el plugin de XLPlugins llamado User Email Verification para WooCommerce en versiones anteriores e incluyendo la 3.5.0. | |
| Modificada | Media (4.8) | 0.37% | — | Elasticemail Elastic Email Sender | 3/9/2023 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticada Almacenada (admin+) en el plugin Elastic Email Sender en versiones anteriores, e incluyendo, la 1.2.6. | |
| Modificada | Media (6.1) | 0.45% | — | Wp3sixty WOO Custom Emails | 31/8/2023 | 17/6/2026 | Woo Custom Emails para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro "wcemails_edit" en versiones hasta, e incluyendo, la 2.2 debido a una insuficiente sanitización de entrada y escape de salida. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en… | |
| Modificada | Media (6.1) | 0.46% | — | Perfopsone Mailarchiver | 30/8/2023 | 17/6/2026 | El plugin MailArchiver para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través de un asunto de correo electrónico en versiones hasta, e incluyendo, v2.10.1 debido a la insuficiente sanitización de entrada y escape de salida. Esto hace posible que atacantes no autenticados inyecten scripts web… | |
| Modificada | Media (5.4) | 0.52% | — | Wp-webhooks Email Encoder | 30/8/2023 | 17/6/2026 | El plugin Slimstat Analytics para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través del shortcode "eeb_mailto" en versiones hasta, e incluyendo, la 2.1.7 debido a una insuficiente sanitización de entrada y escape de salida en los atributos suministrados por el usuario. Esto hace posible que… | |
| Modificada | Alta (7.5) | 0.89% | — | Synck Graphica Mailform PRO CGI | 25/8/2023 | 17/6/2026 | Regular expression Denial-of-Service (ReDoS) exists in multiple add-ons for Mailform Pro CGI 4.3.1.3 and earlier, which allows a remote unauthenticated attacker to cause a denial-of-service condition. Affected add-ons are as follows: call/call.js, prefcodeadv/search.cgi, estimate/estimate.js, search/search.js,… | |
| Modificada | Media (6.1) | 1.5% | 💥 Exploit | Icewarp Mail Server | 25/8/2023 | 17/6/2026 | Se ha descubierto que IceWarp Mail Server v10.4.5 contiene una vulnerabilidad de Cross-Site Scripting reflejado (XSS) a través del parámetro color. | |
| Modificada | Crítica (9.8) | 1.4% | — | Icewarp Mail Server | 25/8/2023 | 17/6/2026 | IceWarp Mail Server v10.4.5 was discovered to contain a local file inclusion (LFI) vulnerability via the component /calendar/minimizer/index.php. This vulnerability allows attackers to include or execute files from the local file system of the targeted server. | |
| Modificada | Media (6.1) | 0.34% | — | Wpo365 Mail Integration FOR Office 365 / Outlook | 23/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in WPO365 | Mail Integration for Office 365 / Outlook plugin <= 1.9.0 versions. | |
| Modificada | Media (5.3) | 0.51% | — | Acymailing | 17/8/2023 | 17/6/2026 | Vulnerabilidad de exposición de información sensible en el componente AcyMailing Enterprise para Joomla. Permite a actores no autorizados obtener el número de suscriptores de una lista específica. | |
| Modificada | Media (4.3) | 0.40% | — | Acymailing | 17/8/2023 | 17/6/2026 | Vulnerabilidad de control de acceso inadecuado en el componente AcyMailing Enterprise para Joomla. Permite la eliminación no autorizada de archivos adjuntos de las campañas. | |
| Modificada | Media (4.3) | 0.40% | — | Acymailing | 17/8/2023 | 17/6/2026 | Vulnerabilidad de control de acceso inadecuado en el componente AcyMailing Enterprise para Joomla. Permite a usuarios no autorizados crear nuevas listas de correo. | |
| Modificada | Media (6.1) | 0.40% | — | Acymailing | 17/8/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web en el componente AcyMailing Enterprise para Joomla permite Cross-Site Scripting (XSS). Este problema afecta al componente AcyMailing Enterprise para Joomla: 6.7.0-8.6.3. | |
| Modificada | Crítica (9.8) | 1.1% | — | Acyba Acymailing Starter | 17/8/2023 | 17/6/2026 | Vulnerabilidad de carga no restringida de archivos de tipo peligroso en el componente AcyMailing para Joomla. Permite la ejecución remota de código. | |
| Modificada | Media (4.8) | 0.47% | — | Lesterchan Wp-email | 14/8/2023 | 17/6/2026 | The WP-EMail WordPress plugin before 2.69.1 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup) | |
| Modificada | Media (6.1) | 0.41% | — | I13websolution Email Subscription Popup | 14/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento I Thirteen Web Solution Email Subscription Popup versiones <= 1.2.16. | |
| Modificada | Alta (7.8) | 0.18% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset Internet SecurityEset Mail Security+4 | 14/8/2023 | 17/6/2026 | The vulnerability potentially allows an attacker to misuse ESET’s file operations during the module update to delete or move files without having proper permissions. | |
| Modificada | Media (6.5) | 0.83% | — | Davesteele Gnome-gmail | 11/8/2023 | 17/6/2026 | Se ha descubierto un problema en el parámetro "attach" de la versión 2.5.4 de GNOME Gmail, que permite a atacantes remotos obtener información confidencial a través de un enlace "mailto" manipulado. | |
| Modificada | Media (6.1) | 0.36% | — | Yikesinc Easy Forms FOR Mailchimp | 10/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in YIKES, Inc. Easy Forms for Mailchimp plugin <= 6.8.8 versions. | |
| Modificada | Alta (8.8) | 0.34% | — | Lw-systems Benno Mailarchiv | 9/8/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad de Cross-Site Request Forgery (CSRF) en LWsystems Benno MailArchiv v2.10.1. | |
| Modificada | Media (6.1) | 0.44% | — | Lw-systems Benno Mailarchiv | 9/8/2023 | 17/6/2026 | Se ha descubierto un problema en LWsystems Benno MailArchiv v2.10.1. Los atacantes pueden causar Cross-Site Scripting (XSS) a través de contenido JavaScript a un buzón de correo. | |
| Modificada | Alta (7.5) | 0.25% | — | Trailofbits Uthenticode | 9/8/2023 | 17/6/2026 | uthenticode es una pequeña biblioteca multiplataforma para verificar parcialmente las firmas digitales Authenticode. Las versiones de uthenticode anteriores a la serie 2.x no comprobaban el uso de claves extendidas en los certificados, lo que infringía el perfil de certificado X.509 de Authenticode. Como resultado, un… | |
| Modificada | Crítica (9.8) | 0.57% | — | Trailofbits Uthenticode | 9/8/2023 | 17/6/2026 | uthenticode es una pequeña biblioteca multiplataforma para verificar parcialmente firmas digitales Authenticode. La versión 1.0.9 de uthenticode realiza el hash de todo el archivo en lugar de realizar el hash de secciones por dirección virtual, lo que viola la especificación Authenticode. Como resultado, un atacante… |