Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2811▲ 64 respecto a la semana anterior
Críticas / altas1484▲ 296 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)68▼ 448 respecto a la semana anterior
7 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.9) | 0.45% | — | Tassos Convert FormsAIJoomlaAI | 20/8/2026 | 26/8/2026 | Joomla Extension - tassos.gr - Client-controlled validation bypass in Convert Forms extension < 5.2.5 - The front-end Submissions view did not enforce access control. An unauthenticated visitor could therefore list a form's submissions. | |
| Aplazada | Alta (8.2) | 0.31% | — | Tassos.gr Convert FormsAI | 23/7/2026 | 23/7/2026 | Joomla Extension - tassos.gr - Sensitive data exposure in Convert Forms extension 2.5.0-5.2.2 - The front-end Submissions view did not enforce access control. An unauthenticated visitor could therefore list a form's submissions. | |
| Analizada | Crítica (9.3) | 0.38% | — | Tassos Advanced Custom FieldsTassos Convert FormsTassos EngageboxTassos Google Structured Data+4 | 27/5/2026 | 17/6/2026 | The vulnerability in the Tassos Framework Plugin allows users to delete arbitrary files on the affected sites. | |
| Analizada | Baja (2.7) | 0.33% | — | Convert Forms Project Convert Forms | 5/3/2025 | 17/6/2026 | A SQL injection vulnerability in the Convert Forms component versions 1.0.0-1.0.0 - 4.4.9 for Joomla allows authenticated attackers (administrator) to execute arbitrary SQL commands in the submission management area in backend. | |
| Analizada | Media (5.4) | 0.22% | — | Convert Forms Project Convert Forms | 4/12/2024 | 17/6/2026 | Reflected Cross site scripting vulnerability in Convert Forms component for Joomla in versions before 4.4.8. | |
| Analizada | Crítica (9.8) | 0.52% | — | Convert Forms Project Convert Forms | 4/12/2024 | 17/6/2026 | Unrestricted file upload via security bypass in Convert Forms component for Joomla in versions before 4.4.8. | |
| Modificada | Alta (7.8) | 9.1% | — | Convert Forms Project Convert Forms | 12/4/2018 | 17/6/2026 | The Convert Forms extension before 2.0.4 for Joomla! is vulnerable to Remote Command Execution using CSV Injection that is mishandled when exporting a Leads file. |