Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2706▼ 533 respecto a la semana anterior
Críticas / altas1274▼ 219 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)254▼ 249 respecto a la semana anterior
–

250 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.0%—Icegram Email Subscribers & Newsletters26/12/201917/6/2026
The WordPress plugin, Email Subscribers & Newsletters, before 4.2.3 had a privilege bypass flaw that allowed authenticated users (Subscriber or greater access) to send test emails from the administrative dashboard on behalf of an administrator. This occurs because the plugin registers a wp_ajax function to…
ModificadaMedia (5.3)0.95%—Mailpoet Newsletters6/11/201917/6/2026
An issue was discovered in the MailPoet Newsletters (aka wysija-newsletters) plugin before 2.8.2 for WordPress. The plugin is vulnerable to SPAM attacks.
ModificadaAlta (8.8)2.2%—Freshmail-newsletter22/10/201917/6/2026
The freshmail-newsletter plugin before 1.6 for WordPress has shortcode.php SQL Injection via the 'FM_form id=' substring.
ModificadaCrítica (9.8)2.1%—Tribulant Newsletters22/8/201917/6/2026
The newsletters-lite plugin before 4.6.8.6 for WordPress has PHP object injection.
ModificadaCrítica (9.8)2.1%—Email-newsletter Project Email-newsletter22/8/201917/6/2026
The email-newsletter plugin through 20.15 for WordPress has SQL injection.
ModificadaAlta (8.8)0.67%—Eelv Newsletter Project Eelv Newsletter20/8/201917/6/2026
The eelv-newsletter plugin before 4.6.1 for WordPress has CSRF in the address book.
ModificadaMedia (6.1)0.91%—Eelv Newsletter Project Eelv Newsletter20/8/201917/6/2026
The eelv-newsletter plugin before 4.6.1 for WordPress has XSS in the address book.
ModificadaAlta (8.8)3.7%—Tribulant Newsletters15/8/201917/6/2026
wp-admin/admin-ajax.php?action=newsletters_exportmultiple in the Tribulant Newsletters plugin before 4.6.19 for WordPress allows directory traversal with resultant remote PHP code execution via the subscribers[1][1] parameter in conjunction with an exportfile=../ value.
ModificadaAlta (8.8)0.65%—Newsletter BY Supsystic14/8/201917/6/2026
The newsletter-by-supsystic plugin before 1.1.8 for WordPress has CSRF.
ModificadaMedia (5.4)1.0%—Tribulant Newsletters9/8/201917/6/2026
The Tribulant Newsletters plugin before 4.6.19 for WordPress allows XSS via the wp-admin/admin-ajax.php?action=newsletters_load_new_editor contentarea parameter.
ModificadaMedia (6.1)1.3%—Icegram Email Subscribers & Newsletters28/7/201917/6/2026
An XSS vulnerability in the "Email Subscribers & Newsletters" plugin 4.1.6 for WordPress allows an attacker to inject malicious JavaScript code through a publicly available subscription form using the esfpx_name wp-admin/admin-ajax.php POST parameter.
ModificadaCrítica (9.8)3.7%—Icegram Email Subscribers & Newsletters19/7/201917/6/2026
A SQL injection vulnerability exists in the Icegram Email Subscribers & Newsletters plugin through 4.1.7 for WordPress. Successful exploitation of this vulnerability would allow a remote attacker to execute arbitrary SQL commands on the affected system.
ModificadaMedia (4.8)2.6%💥 ExploitKibokolabs Arigato Autoresponder AND Newsletter3/12/201817/6/2026
There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. There is an XSS vulnerability in unsubscribe.html.php:3: via GET reuqest to the email variable.
ModificadaMedia (4.8)2.6%💥 ExploitKibokolabs Arigato Autoresponder AND Newsletter3/12/201817/6/2026
There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. There is an XSS vulnerability in list-user.html.php:4: via GET request offset variable.
ModificadaMedia (4.8)2.6%💥 ExploitKibokolabs Arigato Autoresponder AND Newsletter3/12/201817/6/2026
There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. There is an XSS vulnerability in integration-contact-form.html.php:15: via POST request variable html_id.
ModificadaMedia (4.8)2.6%💥 ExploitKibokolabs Arigato Autoresponder AND Newsletter3/12/201817/6/2026
These vulnerabilities require administrative privileges to exploit. There is an XSS vulnerability in integration-contact-form.html.php:14: via POST request variable classes
ModificadaMedia (4.8)3.1%💥 ExploitKibokolabs Arigato Autoresponder AND Newsletter3/12/201817/6/2026
These vulnerabilities require administrative privileges to exploit. There is an XSS vulnerability in bft_list.html.php:43: via the filter_signup_date parameter.
ModificadaMedia (4.8)2.9%💥 ExploitKibokolabs Arigato Autoresponder AND Newsletter3/12/201817/6/2026
There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit.
ModificadaMedia (4.8)2.9%💥 ExploitKibokolabs Arigato Autoresponder AND Newsletter3/12/201817/6/2026
There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit.
ModificadaMedia (4.8)2.9%💥 ExploitKibokolabs Arigato Autoresponder AND Newsletter3/12/201817/6/2026
There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit.
ModificadaMedia (4.8)2.9%💥 ExploitKibokolabs Arigato Autoresponder AND Newsletter3/12/201817/6/2026
There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit.
ModificadaAlta (7.2)4.4%💥 ExploitKibokolabs Arigato Autoresponder AND Newsletter3/12/201817/6/2026
There is blind SQL injection in WordPress Arigato Autoresponder and Newsletter v2.5.1.8 These vulnerabilities require administrative privileges to exploit. There is an exploitable blind SQL injection vulnerability via the del_ids variable by POST request.
ModificadaCrítica (9.8)4.2%—Kibokolabs Arigato Autoresponder AND Newsletter18/10/201817/6/2026
The Arigato Autoresponder and Newsletter (aka bft-autoresponder) v2.5.1.7 plugin for WordPress allows remote attackers to execute arbitrary code via PHP code in attachments[] data to models/attachment.php.
ModificadaMedia (6.1)1.2%—Email Subscribers & Newsletters Project Email Subscribers & Newsletters26/6/201817/6/2026
Cross-site scripting vulnerability in Email Subscribers & Newsletters versions prior to 3.5.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
ModificadaCrítica (9.8)2.6%💥 ExploitChillcreations Ccnewsletter17/2/201817/6/2026
SQL Injection exists in the ccNewsletter 2.x component for Joomla! via the id parameter in a task=removeSubscriber action, a related issue to CVE-2011-5099.