Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.7)1.0%—Cisco Email Security ApplianceCisco Secure Email AND WEB Manager15/6/202217/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Secure Email and Web Manager, anteriormente Cisco Security Management Appliance (SMA), y Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto autenticado recuperar información confidencial de un servidor de autenticación externa…
ModificadaMedia (6.1)1.1%—Androidbubbles Keep Backup Daily13/6/202217/6/2026
El plugin Keep Backup Daily para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro "t" en las versiones hasta la 2.0.2 incluyéndola, debido a un saneo insuficiente de la entrada y escape de la salida. Esto hace posible que atacantes no autenticados inyecten scripts web…
ModificadaMedia (6.5)0.53%—NEW User Email SET UP Project NEW User Email SET UP13/6/202217/6/2026
El plugin New User Email Set Up de WordPress versiones hasta 0.5.2, no presenta una comprobación de tipo CSRF cuando actualiza sus ajustes, lo que podría permitir a atacantes hacer que un administrador conectado los cambie por medio de un ataque de tipo CSRF
ModificadaMedia (6.5)0.52%—Peter's Collaboration E-mails Project Peter's Collaboration E-mails13/6/202217/6/2026
El plugin Peter's Collaboration E-mails de WordPress versiones hasta 2.2.0, es vulnerable a un ataque de tipo CSRF debido a una falta de comprobaciones de nonce. Esto permite el cambio de su configuración, que puede ser usado para bajar el nivel de usuario requerido, cambiar los textos, la dirección de correo…
ModificadaMedia (6.5)0.53%—Webriti Smtp Mail13/6/202217/6/2026
El plugin Webriti SMTP Mail de WordPress versiones hasta 1.0, no presenta comprobación de tipo CSRF cuando actualiza su configuración, lo que podría permitir a atacantes cambiarla mediante un ataque de tipo CSRF
ModificadaMedia (6.5)0.53%—Email Users Project Email Users13/6/202217/6/2026
El plugin Email Users de WordPress versiones hasta 4.8.8, no presenta comprobación de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes hacer que un administrador conectado la cambie por medio de un ataque de tipo CSRF y cambiar la configuración de las notificaciones de usuarios…
ModificadaMedia (6.1)0.85%—Mailerlite Signup Forms13/6/202217/6/2026
El plugin MailerLite de WordPress versiones anteriores a 1.5.4, no sanea y escapa de un parámetro antes de devolverlo a la página, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaAlta (7.5)1.5%—Premierethemes LOG WP Mail13/6/202217/6/2026
El plugin Log WP_Mail de WordPress versiones hasta 0.1, guarda los correos electrónicos enviados en un directorio de acceso público usando nombres de archivo predecibles, lo que permite a cualquier visitante no autenticado obtener información potencialmente confidencial como las contraseñas generadas
ModificadaAlta (7.8)0.39%—Firejail Project FirejailFedoraproject FedoraDebian Linux9/6/202217/6/2026
Se ha detectado un problema de cambio de contexto de privilegios en el archivo join.c en Firejail versión 0.9.68. Al diseñar un contenedor Firejail falso que es aceptado por el programa Firejail setuid-root como objetivo de join, un atacante local puede entrar en un entorno en el que el espacio de nombres de usuario…
ModificadaMedia (6.1)53%💥 ExploitAxigen Mobile Webmail7/6/202217/6/2026
Una vulnerabilidad de tipo XSS en la sección index_mobile_changepass.hsp reset-password de Axigen Mobile WebMail versiones anteriores a 10.2.3.12 y 10.3.x anteriores a 10.3.3.47 permite a atacantes ejecutar código Javascript arbitrario que, usando una sesión de usuario final activa (para un usuario conectado), puede…
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaMedia (5.4)0.61%—Cisco Enterprise Chat AND Email27/5/202217/6/2026
Una vulnerabilidad en la interfaz web de Cisco Enterprise Chat and Email (ECE) podría permitir a un atacante remoto y autentificado realizar un ataque de scripting entre sitios (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a la insuficiente validación de la entrada suministrada por el usuario que…
ModificadaMedia (6.1)1.6%—Rubyonrails ActionpackDebian Linux26/5/202217/6/2026
Una vulnerabilidad de tipo XSS en Action View tag helpers versiones posteriores a 5.2.0 incluyéndola y versiones anteriores a 5.2.0, que permitiría a un atacante inyectar contenido si es capaz de controlar la entrada en atributos específicos
ModificadaMedia (6.1)1.8%—Rubyonrails ActionpackDebian Linux26/5/202217/6/2026
Una vulnerabilidad de tipo XSS en Action Pack versiones posteriores a 5.2.0 incluyéndola y versiones anteriores a 5.2.0, que podría permitir a un atacante omitir el CSP para conseguir respuestas que no sean HTML
ModificadaCrítica (9.8)3.1%💥 PoCRubyonrails Active StorageDebian Linux26/5/202217/6/2026
Se presenta una vulnerabilidad de inyección de código en Active Storage versiones posteriores a v5.2.0 incluyéndola, que podría permitir a un atacante ejecutar código por medio de argumentos image_processing
ModificadaMedia (6.1)0.79%—Wpchill Check & LOG Email23/5/202217/6/2026
El plugin Check & Log Email de WordPress versiones anteriores a 1.0.6, no sanea y escapa de un parámetro antes de devolverlo en un atributo en una página de administración, conllevando a un ataue de tipo Cross-Site Scripting Reflejado
AnalizadaMedia (4.8)0.53%—Ibericode Mailchimp FOR Wordpress20/5/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado y autenticado (rol de administrador o usuario superior) en el plugin MC4WP de ibericode versiones anteriores a 4.8.6 incluyéndola, en WordPress
ModificadaAlta (8.8)5.5%💥 PoCMailcow\20/5/202217/6/2026
mailcow versiones anteriores a 2022-05d, permite a un usuario remoto autenticado inyectar comandos del Sistema Operativo y escalar privilegios a administrador del dominio por medio de la opción --debug junto con la opción ---PIPEMESS en Sync Jobs
ModificadaMedia (5.9)0.64%—HTC Mail17/5/202216/6/2026
Se ha encontrado una vulnerabilidad en HTC One/Sense versión 4.x. Ha sido calificado como problemática. El problema afecta a la comprobación de la certificación del cliente de correo. Ha sido divulgada una explotación al público y puede ser usada
ModificadaMedia (6.1)4.3%💥 ExploitAtmail16/5/202217/6/2026
atmail 6.5.0, permite un ataque de tipo XSS por medio del parámetro index.php/admin/index/ error
ModificadaAlta (7.8)0.21%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+511/5/202217/6/2026
Una escalada local de privilegios en los productos Windows de ESET permite al usuario que ha iniciado sesión en el sistema explotar la funcionalidad repair del instalador para ejecutar código malicioso con privilegios superiores. Este problema afecta: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a…
ModificadaAlta (7.1)0.19%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+510/5/202217/6/2026
Una vulnerabilidad de escalada de privilegios en los productos Windows de ESET, spol. s r.o. permite a un atacante explotar las funciones "Repair" y "Uninstall", lo que puede conllevar a una eliminación arbitraria de archivos. Este problema afecta a: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a…
ModificadaMedia (5.4)0.70%—Employee Daily Task Management System Project Employee Daily Task Management System9/5/20229/7/2026
Una vulnerabilidad de tipo XSS almacenado en el Formulario de Adición de Nuevos Empleados en Sourcecodester Employee Daily Task Management System versión 1.0, permite a un atacante remoto inyectar/almacenar código arbitrario por medio del campo del nombre
ModificadaMedia (5.3)0.69%—Menlosecurity Email Isolation2/5/202217/6/2026
Es posible que los enlaces no se reescriban de acuerdo con la política en algunos correos electrónicos con formato especial
ModificadaAlta (7.5)12%—Google GsonDebian LinuxNetapp Active IQ Unified ManagerOracle Financial Services Crime AND Compliance Management Studio+21/5/202217/6/2026
El paquete com.google.code.gson:gson versiones anteriores a 2.8.9, son vulnerables a una Deserialización de Datos No Confiables por medio del método writeReplace() en clases internas, lo cual puede conllevar a ataques DoS