Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2980▼ 83 respecto a la semana anterior
Críticas / altas1452▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)353▼ 157 respecto a la semana anterior
18 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.23% | — | Kibokolabs Arigato Autoresponder AND NewsletterAI | 17/4/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Bob Arigato Autoresponder and Newsletter bft-autoresponder allows Reflected XSS.This issue affects Arigato Autoresponder and Newsletter: from n/a through <= 2.7.2.4. | |
| Aplazada | Media (4.3) | 0.25% | — | Kibokolabs Arigato Autoresponder AND NewsletterAI | 14/5/2024 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Kiboko Labs Arigato Autoresponder and Newsletter.This issue affects Arigato Autoresponder and Newsletter: from n/a through 2.7.2.3. | |
| Modificada | Alta (8.8) | 0.26% | — | Kibokolabs Arigato Autoresponder AND Newsletter | 16/11/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Kiboko Labs Arigato Autoresponder and Newsletter plugin <= 2.7.2.2 versions. | |
| Modificada | Media (4.8) | 0.39% | — | Kibokolabs Arigato Autoresponder AND Newsletter | 7/4/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Kiboko Labs Arigato Autoresponder and Newsletter plugin <= 2.7.1 versions. | |
| Modificada | Media (6.1) | 0.41% | — | Kibokolabs Arigato Autoresponder AND Newsletter | 7/4/2023 | 17/6/2026 | Unauth. Stored Cross-Site Scripting (XSS) vulnerability in Kiboko Labs Arigato Autoresponder and Newsletter plugin <= 2.7.1.1 versions. | |
| Modificada | Media (5.4) | 0.38% | — | Kibokolabs Arigato Autoresponder AND Newsletter | 7/4/2023 | 17/6/2026 | Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Kiboko Labs Arigato Autoresponder and Newsletter plugin <= 2.7.1.1 versions. | |
| Modificada | Media (4.8) | 0.46% | — | Kibokolabs Arigato Autoresponder AND Newsletter | 27/2/2023 | 17/6/2026 | The Arigato Autoresponder and Newsletter WordPress plugin before 2.1.7.2 does not sanitize and escape some of its settings, which could allow high-privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed. | |
| Modificada | Media (4.8) | 2.6% | 💥 Exploit | Kibokolabs Arigato Autoresponder AND Newsletter | 3/12/2018 | 17/6/2026 | There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. There is an XSS vulnerability in unsubscribe.html.php:3: via GET reuqest to the email variable. | |
| Modificada | Media (4.8) | 2.6% | 💥 Exploit | Kibokolabs Arigato Autoresponder AND Newsletter | 3/12/2018 | 17/6/2026 | There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. There is an XSS vulnerability in list-user.html.php:4: via GET request offset variable. | |
| Modificada | Media (4.8) | 2.6% | 💥 Exploit | Kibokolabs Arigato Autoresponder AND Newsletter | 3/12/2018 | 17/6/2026 | There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. There is an XSS vulnerability in integration-contact-form.html.php:15: via POST request variable html_id. | |
| Modificada | Media (4.8) | 2.6% | 💥 Exploit | Kibokolabs Arigato Autoresponder AND Newsletter | 3/12/2018 | 17/6/2026 | These vulnerabilities require administrative privileges to exploit. There is an XSS vulnerability in integration-contact-form.html.php:14: via POST request variable classes | |
| Modificada | Media (4.8) | 3.1% | 💥 Exploit | Kibokolabs Arigato Autoresponder AND Newsletter | 3/12/2018 | 17/6/2026 | These vulnerabilities require administrative privileges to exploit. There is an XSS vulnerability in bft_list.html.php:43: via the filter_signup_date parameter. | |
| Modificada | Media (4.8) | 2.9% | 💥 Exploit | Kibokolabs Arigato Autoresponder AND Newsletter | 3/12/2018 | 17/6/2026 | There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. | |
| Modificada | Media (4.8) | 2.9% | 💥 Exploit | Kibokolabs Arigato Autoresponder AND Newsletter | 3/12/2018 | 17/6/2026 | There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. | |
| Modificada | Media (4.8) | 2.9% | 💥 Exploit | Kibokolabs Arigato Autoresponder AND Newsletter | 3/12/2018 | 17/6/2026 | There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. | |
| Modificada | Media (4.8) | 2.9% | 💥 Exploit | Kibokolabs Arigato Autoresponder AND Newsletter | 3/12/2018 | 17/6/2026 | There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. | |
| Modificada | Alta (7.2) | 4.4% | 💥 Exploit | Kibokolabs Arigato Autoresponder AND Newsletter | 3/12/2018 | 17/6/2026 | There is blind SQL injection in WordPress Arigato Autoresponder and Newsletter v2.5.1.8 These vulnerabilities require administrative privileges to exploit. There is an exploitable blind SQL injection vulnerability via the del_ids variable by POST request. | |
| Modificada | Crítica (9.8) | 4.2% | — | Kibokolabs Arigato Autoresponder AND Newsletter | 18/10/2018 | 17/6/2026 | The Arigato Autoresponder and Newsletter (aka bft-autoresponder) v2.5.1.7 plugin for WordPress allows remote attackers to execute arbitrary code via PHP code in attachments[] data to models/attachment.php. |